|
发表于 2024-5-4 19:07:48
|
显示全部楼层
广东省广州市
变量名 | 类 型 | 静态 | 数组 | 备 注 | 局部_联系人信息 | 联系人信息 | | | 局部_所有联系人信息 | 联系人信息 | | 0 | 局部_群联系人 | 群成员信息 | | 0 |
微信. 连接进程 ()微信. 修改微信版本号 (“3.9.9.34”, “9.9.9.9”)输出调试文本 (微信. 取DLL路径 ()) 置版本地址 ()信息框 (“初始化成功!”, 0, , )微信. 安装接收消息钩子 (&接收消息回调 )信息框 (“开启成功!”, 0, , )变量名 | 类 型 | 静态 | 数组 | 备 注 | 数据地址 | 整数型 | | | 消息类型 | 短整数型 | | | 发送方式 | 整数型 | | | 寄存器 | 寄存器 | | | 发送者wxid | 文本型 | | | 群发送者wxid | 文本型 | | | 群艾特列表 | 文本型 | | | 消息内容 | 文本型 | | | 缩略图路径 | 文本型 | | | 图片路径 | 文本型 | | |
寄存器 = 新超级HOOK. 读值 (句柄, 寄存器地址 ) 数据地址 = 寄存器.ESI 消息类型 = 内存. 读整数2 (hProcess, 数据地址 + 十六进制 (“38”)) 发送方式 = 内存. 读整数2 (hProcess, 数据地址 + 十六进制 (“3C”)) 发送者wxid = 读文本结构_Unicode (数据地址 + 十六进制 (“48”)) 消息内容 = 读文本结构_Unicode (数据地址 + 十六进制 (“70”)) 群发送者wxid = 读文本结构_Unicode (数据地址 + 十六进制 (“17C”)) 缩略图路径 = 读文本结构_Unicode (数据地址 + 十六进制 (“1A4”)) 图片路径 = 读文本结构_Unicode (数据地址 + 十六进制 (“1B8”)) 群艾特列表 = 文本一取出中间文本 (读文本结构_Unicode (数据地址 + 十六进制 (“1F8”)), “”, “”)群艾特列表 = 文本一取出中间文本 (群艾特列表, “CDATA[”, “]]”)调试输出 (消息类型, 发送方式, 发送者wxid, 群发送者wxid, 消息内容, 图片路径, 群艾特列表 )S_weixinID = 发送者wxid Qun_weixinID = 群发送者wxid S_weixinText = 消息内容 置剪辑板文本 (消息内容 )
|
|