PC微信防撤回补丁教程

前两天看 GitHub 发现一个有趣的项目,PC微信防撤回补丁,本着研究学习的目的,在看过源码,一顿疯狂操作之后,了解了其原理是基于修改 wechatwin.dll 达到防撤回的。

于是乎,自己动手玩一玩,以下为详细步骤:

首先下载 x64dbg,我这里使用的是 x32dbg,效果是一样的。
PS: 有些人评论说不能用,研究了下,原来是x32dbg的锅,最新版的有问题,现提供本地自用版,如有疑虑,上网找其他安装包,下载地址如下:

链接: https://pan.baidu.com/s/1evvtNGnithF71RXC0TUToA 提取码: f83j 复制这段内容后打开百度网盘手机App,操作更方便哦

注意,请使用32位版本的。
打开 x32dbg.exe,打开微信扫码登录,附加微信进程,此时微信处于假死状态,暂时不要使用。

wx1

点击菜单栏下面 Symbols 按钮,搜索 “WeChatWin”,找到 WeChatWin.dll,双击进入

wx2

在当前界面右键,搜索,当前区域,字符串,输入 “revokemsg” 搜索,然后找到第一个字符串为 “revokemsg” 的命令双击进入跳转到二进制程序

wx3
wx4

分析发现进入防撤回前有一个 je 跳转语句,满足撤回条件就进入到撤回流程,不满足就跳转到别的地方,直接将这里修改成无条件跳转到别的不撤回的地方,就实现了防撤回功能。
双击进入 revokemsg 二进制界面后,找到它的前的一个命令,是一个 je 开头的命令,双击将其修改为 jmp。

wx5

此时整个补丁已经修改完成,右键修改的jmp行点击”Patches”,另存为新的 WeChatWin.dll,关掉 x32dbg 和微信,将新的 WeChatWin.dll 覆盖微信安装目录下即可。

wx6

现在重新打开微信,扫码登陆,然后用手机给自己发几条消息然后撤回一下试试看,如果手机上消息显示撤回,电脑上消息还在,那就说明成功了。

这么简单还不去试试?

over

本作品采用 知识共享署名-相同方式共享 4.0 国际许可协议 进行许可
zgysr.com部分资源来自互联网收集,仅供用于学习和交流,请勿用于商业用途。如有侵权、不妥之处,请联系站长并出示版权证明以便删除。 敬请谅解! 侵权删帖/违法举报/投稿等事物联系邮箱:service@zgysr.com
老段博客 » PC微信防撤回补丁教程

发表评论

提供最优质的资源集合

立即查看 了解详情