Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 攻防对抗 › 「攻防对抗」HOOK微信获取聊天消息

「攻防对抗」HOOK微信获取聊天消息

Eswlnk的头像
Eswlnk
2022-08-20 16:15:22
「攻防对抗」HOOK微信获取聊天消息-Eswlnk Blog
智能摘要 AI
本文介绍了如何通过CE工具获取微信处理消息的内存地址,并使用MinHook库对该地址进行挂钩(Hook),以拦截和处理微信消息。具体步骤包括:通过CE搜索消息内存地址并设置断点,找到相关函数;初始化MinHook并创建挂钩,指定目标函数为`ReceiveWxMessage`,用于处理接收到的消息。该函数会检查内存指针的有效性,并提取消息内容、发送者ID等信息。若发送者为“filehelper”,则输出消息内容。最后展示了Hook后的效果截图。

获取微信处理消息的函数

我们可以反复向通过CE搜索消息,获取消息所在的内存地址,然后下硬件写入断点,在栈里找到相关函数,这里你可以自行按上面方法进行搜索。

「攻防对抗」HOOK微信获取聊天消息-Eswlnk Blog
HOOK微信获取聊天消息

使用MinHook hook该消息函数

	// Initialize MinHook.
	if (MH_Initialize() != MH_OK)
	{
		return 1;
	}
	DWORD windllAddress = (DWORD)GetModuleHandle(L"WeChatWin.dll");
	if (windllAddress == 0) {
		printf("Module Address Get Error: 0x%x\n", windllAddress);
		return 0;
	}
	DWORD ReceiveHookAddress = windllAddress + 0x*****; // 偏移地址请查看下方

	// Create a hook for MessageBoxW, in disabled state.
	if (MH_CreateHook((LPVOID)ReceiveHookAddress, &ReceiveWxMessage,
		reinterpret_cast<LPVOID*>(&_receiveMsgFunc)) != MH_OK)
	{
		printf("MH_CreateHook Error: 0x%x\n", ReceiveHookAddress);
		return 0;
	}
...

消息Hook函数

...
void ReceiveWxMessage(DWORD r_eax)
{
	try
	{
		// 检查进程是否有权限访问指定的内存块
		if (IsBadReadPtr((void*)r_eax, 4)
			|| IsBadReadPtr((void*)(r_eax + MsgTypeOffset), 4)
			|| IsBadReadPtr((void*)(r_eax + MsgContentOffset), 4)
			|| IsBadReadPtr((void*)(r_eax + WxidOffset), 4)
			|| IsBadReadPtr((void*)(r_eax + GroupMsgSenderOffset), 4)
			|| IsBadReadPtr((void*)(r_eax + MsgSourceOffset), 4)
			) {
			return;
		}


		// 取出消息内容
		LPVOID pContent = *((LPVOID*)(r_eax + MsgContentOffset));

		// 取出微信ID/群ID
		LPVOID pWxid = *((LPVOID*)(r_eax + WxidOffset));


		if (!wcscmp((wchar_t*)pWxid, L"filehelper")) {
			wprintf(L"Receive Msg\n Wechat ID: %ws \n Content: %ws\n", (wchar_t*)pWxid, (wchar_t*)pContent);
		}

	}
	catch (...)
	{
		OutputDebugStringA("消息异常");
	}
}
...

Hook效果

「攻防对抗」HOOK微信获取聊天消息-Eswlnk Blog
本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
hook微信消息科技新闻移动互联网聊天获取
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「攻防对抗」植物大战僵尸CE修改并且找基址
上一篇
Antscdn2.0系统使用教程第三章|业务安全与自定义防护+防护案例分享
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
  • 「日志记录」从零起步揭开路由器漏洞挖掘的面纱
  • 「攻防对抗」NSmartProxy流量特征的真实表现与应用
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「技术教程」深入探索:实战虚函数表劫持(RealPwn-1)
2024-02-08 20:48:49
Antscdn2.0系统使用教程第三章|业务安全与自定义防护+防护案例分享
2022-08-30 17:58:53
PentestGPT | GPT 授权的渗透测试工具
2023-06-03 23:57:35

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.851 秒   |  SQL查询 39 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈