逆向wechat

本篇博客园地址https://www.cnblogs.com/bbqzsl/p/18171552

计划来个wechat的逆向系列,包括主程序WeChat,以及小程序RadiumWMPF。

开篇,对WeChat入口进行分析。

depends显示WeChat.exe并没有依赖CRT,入口地址也找到那个Startup函数的特征。初步猜想这个程序的作用是个loader。

上WinDbg,good,不像TdxW君万般不让给,人家就大大方方欢迎您来调试。

先来 trace 一趟。

在WeChat+0x7170开始加载所有DLL,

然后打开主窗口,阻塞等待登入。

现在我们来trace这个主逻辑函数。

千呼万唤中,现在主角`WeChatWin!StartWechat`终于登场,位于WeChat+0x7a75。

现在Trace `WeChatWin!StartWechat`

本篇就跟踪到打开登陆窗口,下一期再见。

下期内容将使用我在逆向通达信系列开发的工具一同逆向。

相关推荐
怕什么真理无穷17 分钟前
C++面试4-线程同步
java·c++·面试
fpcc1 小时前
c++23中的print和println
c++·c++23
玉树临风江流儿2 小时前
C++左值、右值、move移动函数
开发语言·c++
许长安3 小时前
c/c++ static关键字详解
c语言·c++·经验分享·笔记
Murphy_lx3 小时前
C++ thread类
开发语言·c++
月夜的风吹雨3 小时前
【C++ STL 深度剖析】:vector 底层模拟实现与核心陷阱解析
c++·vector·类和对象·visual studio
彩妙不是菜喵3 小时前
C++ 中 nullptr 的使用与实践:从陷阱到最佳实践
开发语言·jvm·c++
_dindong5 小时前
笔试强训:Week-4
数据结构·c++·笔记·学习·算法·哈希算法·散列表
liu****6 小时前
12.线程(二)
linux·开发语言·c++·1024程序员节
小冯的编程学习之路6 小时前
【C++】:C++基于微服务的即时通讯系统(2)
开发语言·c++·微服务