逆向wechat

本篇博客园地址https://www.cnblogs.com/bbqzsl/p/18171552

计划来个wechat的逆向系列,包括主程序WeChat,以及小程序RadiumWMPF。

开篇,对WeChat入口进行分析。

depends显示WeChat.exe并没有依赖CRT,入口地址也找到那个Startup函数的特征。初步猜想这个程序的作用是个loader。

上WinDbg,good,不像TdxW君万般不让给,人家就大大方方欢迎您来调试。

先来 trace 一趟。

在WeChat+0x7170开始加载所有DLL,

然后打开主窗口,阻塞等待登入。

现在我们来trace这个主逻辑函数。

千呼万唤中,现在主角`WeChatWin!StartWechat`终于登场,位于WeChat+0x7a75。

现在Trace `WeChatWin!StartWechat`

本篇就跟踪到打开登陆窗口,下一期再见。

下期内容将使用我在逆向通达信系列开发的工具一同逆向。

相关推荐
曼巴UE519 小时前
UE5.3 C++ 接口初步使用
开发语言·jvm·c++
泛联新安19 小时前
如何根据项目需求选择合适的软件测试工具?iUnit智能单元测试平台提供专业化解决方案
c++·测试工具·单元测试
曙曙学编程19 小时前
stm32——NVIC,EXIT
c语言·c++·stm32·单片机·嵌入式硬件
liulilittle19 小时前
UNIX/macOS路由表查询原理与实现
服务器·开发语言·c++·macos·unix·编程语言
Dovis(誓平步青云)20 小时前
《探索C++11:现代语法的性能优化策略(中篇)》
开发语言·c++
一个响当当的名号20 小时前
c++primer 个人学习总结-模板和泛型编程
开发语言·c++·学习
落羽的落羽20 小时前
【C++】C++11的可变参数模板、emplace接口、类的新功能
开发语言·c++·学习
小跌—21 小时前
Linux:进程信号理解
linux·c++·算法
liulilittle21 小时前
HTTP简易客户端实现
开发语言·网络·c++·网络协议·http·编程语言
微风扬!1 天前
C++ Lambda 表达式完整指南
c++·lambda