【二进制漏洞-企业微信检测版本漏洞浅析】此文章归类为:二进制漏洞。
企业微信在版本检测上加了很多检测方法
但可以通过简单粗暴的方法直接绕过版本检测
好奇漏洞背后的逻辑,简单分析一下
1、手机端提示版本过低

2、电脑端提示版本过低

绕过版本检测一般有两种方法:
1、直接修改文件的版本信息
2、拦截GetFileVersionInfo
这两种方法是让进程启动时就拿到新的版本号
而简单粗暴方法是进程运行一段时候后,再修改内存里面的版本号
具体是:正常启动企业微信,搜索老的版本号,修改成新的版本号

1、按字符串搜索
直接搜索版本号,有80个结果,但里面有些并不是单纯的版本号

2、按字节搜索
看下版本号string的内存

最后于 3小时前
被GhHei编辑
,原因:
更多【二进制漏洞-企业微信检测版本漏洞浅析】相关视频教程:www.yxfzedu.com