Skip to content
ttttupup edited this page Feb 10, 2023 · 6 revisions

Welcome to the wxhelper wiki!

找call方法

1.发送相关call

关键字 batchSendMsg case 1 :发送文本 case 2 :发送图片 case 3 :发送文件

如何定位

可以通过CE搜索发送内容的相关引用 image

然后使用x64dbg或者od在地址处下断点 image 断点后一步步跟进即可。 熟练后,可以通过ida或者ghidra,直接通过关键字搜索即可。 定位到关键函数后 image 直接复制汇编,修改相应寄存器对应的值即可。 image 函数的相应参数可以通过动态调试观察,填写对应参数,注入后调用即可。 就这样一个关键call的调用就完成了。 多练习实践就孰能生巧了。

Clone this wiki locally