大家看到查询结果中查询后有其它值,其实不是,在我第一次查询的时候只有7,只不过在我截图的这段时间中有些内存的值改变了所以就有0了。这个不用管。我们再次筛选删除掉QQ发送框中的一个字符这个时候计数器应该是6我们再次筛选6
大家很容易看到第二次筛选后还有14条结果。我们继续这样筛选。最后我们不管怎么筛选都还有11个结果。
而且我们动态去修改QQ发送框的字符个数,你发现这写内存都跟着变化。那我们就大胆猜测这些内存就是计数器,只不过不同的内存做着不同的约束。我们不用管,我们绕过这些约束,修改所有的技术器。这样我们将这些技术器的数据修改成和上面修改的消息类型例如类型String[8]那么就将计数器中的2全部改成8这样,QQ发送框中你不需要做任何修改。但是QQ发送框中的消息被修改了。这样我们就很容易去利用进程注入去修改这些内存,然后……。当然是你想干什么就干什么,任你摆布了。
我们找出是什么访问消息内存。当然我们在qq消息框中击发送时肯定访问了这块内存,因为发送消息出去,发送的就是我们查询出的消息内存中的内容。我们找到这段汇编代码。找到它的CALL我们就可以实现一个自动发送QQ信息的外挂了。这个后面在继续……。如果认真看了并且实验了,我相信你已经基本上会使用CE了。恭喜你,开始了解一点本质了。