使用工具:
一、定位当前聊天窗口地址
1.1 附加微信进程
使用Cheat Engine附加微信进程,选中微信后点击“Open”。

1.2 搜索特定微信ID
由于“文件传输助手”的微信ID固定为filehelper,因此首先使用UTF-16编码搜索该字符串。



1.3 准确定位会话地址

二、使用x64dbg定位消息发送函数
2.1 附加微信进程


2.2 跳转至地址并设置断点

2.3 确定消息发送函数

2.4 参数分析
消息发送函数的参数如下:
三、定位微信基址

使用Cheat Engine,输入微信号进行搜索(注意取消UTF-16选项),并从搜索结果中选择绿色的地址。

双击选中地址,进入详细视图。


最终得到的地址即为微信的基址。
下一篇教程将具体介绍代码的实现方法。