QQ防撤回

QQ防撤回

  • 使用工具:x64dbg
  • 实现平台:win10

QQ聊天软件是现在年轻人们常用的通讯软件,尤其是在群聊,斗图和文件传输功能上特别优秀,但是在群聊中某些人发了一条信息后马上就撤回了,这让我们没及时注意到的人就感觉到不爽,所以就分析一下防撤回。
用有道词典或者百度也可查询一下撤回的英文单词。
在这里插入图片描述
找到QQ执行文件所在目录,用notepad++中 搜索->在文件中查找
在这里插入图片描述
然后输入QQ执行程序所在路径
在这里插入图片描述

最后在搜索revoke的时候搜索到一些内容,点击后发现在IM.dll和MsgMgr.dll中都是一些关于消息类型的revoke,那么接下来主要分析这两个模块。
在这里插入图片描述
首先登录两个QQ,附加调试其中一个QQ
在这里插入图片描述
然后F9把程序运行起来,在符号中找到im.dll模块,然后双击进入该模块。
在这里插入图片描述
之后右键在该模块中查找revoke字符串
在这里插入图片描述

在搜索中输入revoke字符串后会很出相关信息,我们也不知道撤回时调用的到底是哪里所以:

  1. 先用另一个QQ发送消息给被调试的QQ
  2. 然后再把刚才搜索到的全部信息下上断点
  3. 在另一个QQ上撤回消息
  4. 被调试QQ断下,发现断点位置
    在这里插入图片描述
    在这里插入图片描述
    单步跟踪附近代码,发现有一个条件跳转是根据一个函数的返回值执行的,测试把这行跳转代码nop掉
    在这里插入图片描述
    再发送消息后撤回,查看结果发现,发送方撤回后接收者没有被撤回
    在这里插入图片描述
    那就确认了此处的跳转就是关键跳转,接下来给im.dll打一个补丁就行了。
    操作是:右键->补丁->修补文件->保存。 因为这些代码在im.dll模块中,所以打这个文件的补丁
    在这里插入图片描述
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值