代码都在 GitHub - yincongcyincong/weixin-macos: mac逆向的一些处理 里面包括我的idapro脚本和frida的脚本。其中frida脚本里面的succ.js是能够主动发消息的脚本,使用frida启动后,执行manualTrigger() 函数即可。需要修改receiver配置,发给你本人,你会在mac微信的4.1.6.12版本拿到一个hello world。
我这个方式会有一个小问题,就是你在mac上你看不到你发了消息,只有对方能看到,优点就是理论上三端都能用,我只试了mac,感兴趣的可以试试windows
如果尝试理解这个项目,我为大概讲一下他的原理。
这次我hook的是微信三端最底层的发消息能力,这块代码是开源的,感兴趣google tencent/mars
传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!