Posted on 2023-05-08 10:25 隐客 阅读(148) 评论(0) 收藏 举报
用x32dbg在wechatwin.dll中,搜索所有字符串revokemsg,可能结果会很多,可以都断一下,然后测试一下撤回,三五次后,基本能找到关键call,二进制->填充nop,Ctrl+P就搞定了
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。