当前位置: 首页 > news >正文

pc微信ccd 3.55算法。

先得到父进程PID 例如 10704 转为十六进制 000029D0
得到父进程执行路径 例如 c:\windows\explorer.exe

伪代码:
#include <windows.h>
#include <iostream>

int main() {
DWORD pid = 1234; // 目标进程ID
HANDLE hProcess = OpenProcess(PROCESS_QUERY_LIMITED_INFORMATION, FALSE, pid);
if (hProcess) {
WCHAR path[MAX_PATH];
DWORD size = MAX_PATH;
if (QueryFullProcessImageNameW(hProcess, 0, path, &size)) {
std::wcout << L"Process Path: " << path << std::endl;
} else {
std::cerr << "Error: " << GetLastError() << std::endl;
}
CloseHandle(hProcess);
} else {
std::cerr << "Failed to open process." << std::endl;
}
return 0;
}

获取长度 得到 0x17 (23),将执行路径长度 0x17 进行shr逻辑右移2位得到5作为循环次数
将 c:\windows\explorer.exe 转为十六进制 得到 

575C3A43  C:\W  
6F646E69  indo  
655C7377  ws\e  
6F6C7078  xplo  
2E726572  rer.  
00657865  exe.  

从上往下依次读取循环次数5次,直到读取完 2E726572 为止,刚好5次

将每次读取到的十六进制和上一次异或后的值进行异或(xor),第一次的值为父进程PID 000029D0

例如:
xor 000029D0,575C3A43 得到 575C1393
xor 575C1393,6F646E69 得到 38387DFA
xor 38387DFA,655C7377 得到 5D640E8D
xor 5D640E8D,6F6C7078 得到 32087EF5
xor 32087EF5,2E726572 得到 1C7A1B87

最终得到 1C7A1B87,简称 值2

将值1和值2 拼接得到 000029D01C7A1B87 转为十进制 即为 3.55 字段数据 45973807700871

http://www.dtcms.com/a/577793.html

相关文章:

  • DeepSpeed 分布式训练
  • 昭和仙君(五十七)标签票据模板渲染技术——东方仙盟筑基期
  • QScrollArea技术详解:构建流畅滚动体验
  • 基础数据结构之链表的反转链表:反转整个链表(leecode 206题 简单题)
  • 广东省网站集约化建设方案建设网站需要哪个软件
  • 网站开发技术视频教程wordpress添加菜单分类目录是灰的
  • 一种双重形式化表征方法:为人工智能与人类智慧的协同进化提供了全新的方法论基础
  • ETCD 权限配置
  • 数据结构(c++版):深入理解哈希表
  • HIKVISION前端一面面经整理
  • Rocky9基于MySQL安装Zabbix7
  • 安庆网站制作1688阿里巴巴国际站首页
  • 阿里云微服务引擎 MSE 及 API 网关 2025 年 10 月产品动态
  • 太原网站建设内蒙古建设工程造价信息网官网中项网
  • Oracle 19C RAC下TRUNCATE TABLE的REUSE STORAGE选项作用和风险浅析!
  • CentOS 7 Oracle 11g RAC+DataGuard 分阶段静默部署脚本
  • 索牛网站建设江苏省建设厅官网网站首页
  • 三网合一网站系统晋城市网站建设
  • 智慧幼儿园管理系统-幼儿园多园区管理小程序的技术架构与应用实践:重构幼教领域数字化管理范式-幼儿园小程序开发-幼儿园软件开发-幼儿园系统开发定制
  • 精准招聘新纪元:AI 重构选才逻辑
  • 超聚变联手英特尔打造边缘智算一体机,重构工作站市场格局
  • 英国服务器Windows系统远程桌面安装与优化
  • 青岛做网站优化大屏网站模板
  • 多项分布 (Multinomial Distribution)
  • 网站gif横幅广告怎么做网站开发人员篡改客户数据
  • 大模型-vllm的知识点记录-1
  • 哪些网站是用织梦做的php做的直播网站
  • 为云原生加速:深入解析PoleFS分布式缓存系统BlobCache
  • xml方式实现AOP
  • XML签名