逆向wechat

本篇博客园地址https://www.cnblogs.com/bbqzsl/p/18171552

计划来个wechat的逆向系列,包括主程序WeChat,以及小程序RadiumWMPF。

开篇,对WeChat入口进行分析。

depends显示WeChat.exe并没有依赖CRT,入口地址也找到那个Startup函数的特征。初步猜想这个程序的作用是个loader。

上WinDbg,good,不像TdxW君万般不让给,人家就大大方方欢迎您来调试。

先来 trace 一趟。

在WeChat+0x7170开始加载所有DLL,

然后打开主窗口,阻塞等待登入。

现在我们来trace这个主逻辑函数。

千呼万唤中,现在主角`WeChatWin!StartWechat`终于登场,位于WeChat+0x7a75。

现在Trace `WeChatWin!StartWechat`

本篇就跟踪到打开登陆窗口,下一期再见。

下期内容将使用我在逆向通达信系列开发的工具一同逆向。

相关推荐
程序炼丹师43 分钟前
va_list保姆级教程
c++
hetao17338371 小时前
2026-01-06 hetao1733837 的刷题笔记
c++·笔记·算法
-西门吹雪1 小时前
c++线程之std::async浅析
java·jvm·c++
王燕龙(大卫)2 小时前
fastdds:DataWriter和DataReader匹配规则
c++
CSDN_RTKLIB2 小时前
CMake几个命令顺序
c++
weixin_461769402 小时前
15. 三数之和
c++·算法·leetcode·三数之和
小镇学者3 小时前
【c++】C++字符串删除末尾字符的三种实现方法
java·开发语言·c++
ue星空4 小时前
R3注入反截图
c++
塔尖尖儿4 小时前
For循环中++i与i++有什么不一样?
c++
热心市民老八4 小时前
010editor 最新版破解
逆向·reverse