逆向wechat

本篇博客园地址https://www.cnblogs.com/bbqzsl/p/18171552

计划来个wechat的逆向系列,包括主程序WeChat,以及小程序RadiumWMPF。

开篇,对WeChat入口进行分析。

depends显示WeChat.exe并没有依赖CRT,入口地址也找到那个Startup函数的特征。初步猜想这个程序的作用是个loader。

上WinDbg,good,不像TdxW君万般不让给,人家就大大方方欢迎您来调试。

先来 trace 一趟。

在WeChat+0x7170开始加载所有DLL,

然后打开主窗口,阻塞等待登入。

现在我们来trace这个主逻辑函数。

千呼万唤中,现在主角`WeChatWin!StartWechat`终于登场,位于WeChat+0x7a75。

现在Trace `WeChatWin!StartWechat`

本篇就跟踪到打开登陆窗口,下一期再见。

下期内容将使用我在逆向通达信系列开发的工具一同逆向。

相关推荐
孞㐑¥1 小时前
Linux之Socket 编程 UDP
linux·服务器·c++·经验分享·笔记·网络协议·udp
水木兰亭4 小时前
数据结构之——树及树的存储
数据结构·c++·学习·算法
CoderCodingNo5 小时前
【GESP】C++四级考试大纲知识点梳理, (7) 排序算法基本概念
开发语言·c++·排序算法
秋风&萧瑟7 小时前
【C++】C++中的友元函数和友元类
c++
梁诚斌7 小时前
使用OpenSSL接口读取pem编码格式文件中的证书
开发语言·c++
二十十十十十8 小时前
微信点餐小程序—美食物
微信·小程序
2301_8035545211 小时前
c++中的绑定器
开发语言·c++·算法
海棠蚀omo11 小时前
C++笔记-位图和布隆过滤器
开发语言·c++·笔记
消失的旧时光-194312 小时前
c++ 的标准库 --- std::
c++·jni
GiraKoo12 小时前
【GiraKoo】C++11的新特性
c++·后端