前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >[Reverse]PC微信(一)个人数据基址

[Reverse]PC微信(一)个人数据基址

作者头像
李鹏华
发布2024-03-12 15:31:09
1120
发布2024-03-12 15:31:09
举报
文章被收录于专栏:网络信息安全网络信息安全
个人数据基址
  • OD附加进程
  • 查看内存和数据窗口
OD附加进程

附加完了如上图

查看内存和数据窗口

我们要看看头像在哪里存放着,很有可能是通过指针的方式存放 eg: xxxxxxxxx muxiuyulin9456 xxxxxxxxx 123456 dc xxxxxxxxx “http://wx.com//xxxxxxx”

这样我们是找到了WeChatWin.dll

如上图我们找到了头像的偏移 那我就把我们想要的所有信息的偏移都计算一下 大致方法就是在OD数据窗口选中你想要的字符串的第一个字母,左下角会出现一个地址,添加这个地址即可,这个地址再减去WeChatWin.dll的地址就是偏移量了

如上图是验证一下我们找的头像的偏移地址是否正确,step如下:首先复制WeChatWin.dll+1AC FBF4 添加地址,4字节形式,将数据修改为16进制显示,再将这个16进制的数据作为地址添加,就是上图了。

WeChatWin.dll+1ACF92C 昵称地址 WeChatWin.dll+1ACFBF4 头像地址 WeChatWin.dll+1ACFA90 微信账号地址 WeChatWin.dll+1ACF960 手机号地址 WeChatWin.dll+1ACFA30 地区地址 WeChatWin.dll+1ACFD80 手机地址 上面是我找的写数据,大家可以找按照自己的喜好添加数据

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2024-03-12,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 个人数据基址
  • OD附加进程
  • 查看内存和数据窗口
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档