天天看点

微信使用OD逆向HOOK的一些心得

微信电脑版随着朋友圈的更新,功能逐渐多了起来,相比协议的批量登录,几乎不会出现被封号的情况,优势越来越大

微信使用OD逆向HOOK的一些心得

今天就聊一下 我在微信更新时 快速更新基址的一些干货

在OD里,寻找某一处功能代码,无非有几种方法,通过一系列操作,下断;寻找堆栈,这种方法非常繁琐耗时,一般来说新手用于熟悉OD使用,我们这里就不深入讲解这种较为麻烦的方法了

第二种就是使用特征码,这种方法是较为快速的,但是每次更新就说明代码一定会有变动,有很大几率会出现特征码变动的情况,这种方法可以作为快速查找的方法之一,但不能单纯的只用这一种方案

第三种就是我要重点讲的,通过智能搜索查找字符串,一般来说关键功能附近都会有相应的.cpp字符出现

微信使用OD逆向HOOK的一些心得
微信使用OD逆向HOOK的一些心得

这里我们只要记下相应的的字符,在微信更新后直接查找字符,略加对比筛选,即可找到关键call

和特征码相结合使用,查找起来会非常省时省力

学习交流可点击头像查看本人简介,有相关业务需求也可,留言很少看,可直接在简介找我

继续阅读