首页
社区
课程
招聘
[原创]企业wx数据之初探秘
发表于: 2020-4-2 17:53 24092

[原创]企业wx数据之初探秘

2020-4-2 17:53
24092

前面看多了大家分析个人wx数据的相关信息。

想起来看看企业wx的是否可以同样搞搞。

1、于是思路简单些,先在od里面搜索database字符串,看是否有发现

果然发现一处

,再看此处的汇编,发现是这样的

2、看起来很像是打开数据库的地方,寻着此处往上在函数顶下断。

然后,运行,扫码登录,在断下后,单步运行。

发现堆栈中有数据库的路径


3、继续往下跟,发现一处有路径用到的地方

ecx数据是这样

4.继续单步往下,运行完后,eax里面是这样

点进去去看后看起来像个结构体


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2021-10-15 11:07 被zzg令狐编辑 ,原因:
收藏
免费 8
支持
分享
最新回复 (25)
雪    币: 400
活跃值: (1284)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
学习了
2020-4-2 21:09
0
雪    币: 2106
活跃值: (2629)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
3


还好, 不是太复杂


2020-4-3 02:03
1
雪    币: 207
活跃值: (937)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
4
不知道有没有办法可以跟到它的链接密码的,那样就可以打开直接看看里面内部了
2020-4-3 13:16
0
雪    币: 17
活跃值: (278)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
... 你这个user.db 根本就没解出来
2020-6-23 16:49
0
雪    币: 207
活跃值: (937)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
6
如此美丽。 ... 你这个user.db 根本就没解出来
是解密方法不对,密钥是对了
2020-7-16 18:18
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
你这根本没解出来,文件头是SQLite format 3 就说明你这个文件是解密出来了? 那怕是C++那段代码里给你拼上去的吧
2020-7-27 10:31
0
雪    币: 17
活跃值: (278)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
zzg令狐 是解密方法不对,密钥是对了
小哥哥 你都把我给整笑了
我们先不讲 PC微信是cbc256  企业微信是cbc128   企业微信是每页(pagesize = 4096) 根据index page重新生成iv和key 都不一样好哇
我们再说服务器下发的userkey -> db decrypt key的计算方式也完全不一样
2020-8-12 17:00
1
雪    币: 282
活跃值: (108)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
16位解密key 好获取的,     问题是 正确的解密算法 写不出来
2020-9-2 01:39
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
10
请问,Android手机企业微信的数据库秘钥怎么去获取?
2020-9-22 10:20
0
雪    币: 3221
活跃值: (3031)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
11
zzg令狐 不知道有没有办法可以跟到它的链接密码的,那样就可以打开直接看看里面内部了

算法不一样的

最后于 2021-4-23 09:44 被KongKong20编辑 ,原因:
2021-4-13 20:06
1
雪    币: 6
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
evilbeast 还好, 不是太复杂
能不能发你的dome给我看看,方便不
2021-4-17 10:11
0
雪    币: 207
活跃值: (937)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
13
经过努力,换了思路,终于把它解密了
2021-5-21 19:27
0
雪    币: 44
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
14
zzg令狐 经过努力,换了思路,终于把它解密了
厉害哦,大佬分享下思路哇
2021-6-30 10:13
0
雪    币: 207
活跃值: (937)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
15
mb_uvjkcwpj 厉害哦,大佬分享下思路哇[em_13]

先把sqlite的几个关键call找出来,然后调用这个几个函数,操作下就可以解密了呀

最后于 2021-10-15 11:04 被zzg令狐编辑 ,原因:
2021-7-6 19:29
0
雪    币: 1237
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
16
大佬研究过Android版的企业微信数据库破解嘛? 有什么思路?
2021-8-11 16:41
0
雪    币: 1237
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
17

大佬这个问题解决了嘛

最后于 2021-8-11 16:43 被dumBball编辑 ,原因:
2021-8-11 16:42
0
雪    币: 172
活跃值: (261)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18


企业微信数据库终于解密了

最后于 2021-8-23 19:00 被逢君25编辑 ,原因:
2021-8-20 15:11
0
雪    币: 220
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
19
逢君25 企业微信数据库终于解密了

白嫖下

最后于 2021-10-14 11:35 被mb_kgtmalfe编辑 ,原因:
2021-10-14 09:59
0
雪    币: 293
活跃值: (287)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
20

减少法律风险,还是删了

最后于 2021-10-14 11:21 被瀚海云烟编辑 ,原因:
2021-10-14 11:04
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
21
evilbeast 还好, 不是太复杂
大佬可以加下Q吗,我们需要这个:2202080779
2023-2-3 10:51
0
雪    币: 244
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
22

我也解密码出来数据库了,不知道有什么用,信息太少了。

2023-6-7 10:17
0
雪    币: 207
活跃值: (937)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
23
暗涌1Q84 大佬可以加下Q吗,我们需要这个:2202080779
搜不到你啊
2023-8-8 14:18
0
雪    币: 2969
活跃值: (30851)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
感谢分享
2023-8-10 09:23
1
雪    币: 0
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
大佬,可以加下wx不: sevenshal,需要这个破解, 可以有偿
2023-12-29 15:06
0
游客
登录 | 注册 方可回帖
返回
//