微信PC端获取个人信息
使用CE获取相关信息的内存地址
输入昵称,首次扫描
找到对应内存地址
确定信息,查看内存
ctrl+G搜索内存
转换编码查看内存
以以上相同的方式可以找到,其他相关用户属性,需要注意,用户头像是指针,指针指向的内容为保存一个网页网址
打开网址验证
另外,我们在记录内存地址信息的时候 应该记录偏移,每次打开电脑它的内存地址都是不同的,所以应该记录偏移
最后,编写注入dll获取用户账号,获取微信账号成功
dll源码
HMODULE addr = GetDllAdd();
char wxid[0x100] = { 0 };
sprintf(wxid, "%s", addr + 0x1131bec);
SetDlgItemText(hWnd, IDC_EDIT1, (LPCWSTR)wxid);
char wxaccount[0x100] = { 0 };
sprintf(wxaccount, "%s", (DWORD)addr + 0x1397440);
SetDlgItemTextA(hWnd, IDC_EDIT2, wxaccount);
char wxname[0x100] = { 0 };
sprintf(wxname, "%s", (DWORD)addr + 0x13972DC);
SetDlgItemTextA(hWnd, IDC_EDIT3, wxname);