逆向wechat

本篇博客园地址https://www.cnblogs.com/bbqzsl/p/18171552

计划来个wechat的逆向系列,包括主程序WeChat,以及小程序RadiumWMPF。

开篇,对WeChat入口进行分析。

depends显示WeChat.exe并没有依赖CRT,入口地址也找到那个Startup函数的特征。初步猜想这个程序的作用是个loader。

上WinDbg,good,不像TdxW君万般不让给,人家就大大方方欢迎您来调试。

先来 trace 一趟。

在WeChat+0x7170开始加载所有DLL,

然后打开主窗口,阻塞等待登入。

现在我们来trace这个主逻辑函数。

千呼万唤中,现在主角`WeChatWin!StartWechat`终于登场,位于WeChat+0x7a75。

现在Trace `WeChatWin!StartWechat`

本篇就跟踪到打开登陆窗口,下一期再见。

下期内容将使用我在逆向通达信系列开发的工具一同逆向。

相关推荐
2401_8582861112 分钟前
C6.【C++ Cont】cout的格式输出
开发语言·c++
忘梓.15 分钟前
排序的秘密(1)——排序简介以及插入排序
数据结构·c++·算法·排序算法
zhj1867913061333 分钟前
远程控制项目第四天 功能实现
c++
摆烂小白敲代码1 小时前
背包九讲——背包问题求方案数
c语言·c++·算法·背包问题·背包问题求方案数
小柯J桑_1 小时前
C++:set详解
c++·set
白子寰2 小时前
【C++打怪之路Lv13】- “继承“篇
开发语言·c++
王俊山IT2 小时前
C++学习笔记----10、模块、头文件及各种主题(一)---- 模块(1)
开发语言·c++·笔记·学习
weixin_537590452 小时前
《C++ Primer Plus》中文版第二章习题
开发语言·c++·visual studio
很透彻2 小时前
【网络】传输层协议TCP(下)
网络·c++·网络协议·tcp/ip
1 9 J3 小时前
数据结构 C/C++(实验三:队列)
c语言·数据结构·c++·算法