追光资源库
关于我
追光
Article
155
Category
3
Tags
266
关于我
干货分享
微信4.0聊天记录数据库文件解密工具:wechat-dump-rs
Post on: 2024-11-18
Last edited: 2024-11-18
Views
type
status
date
slug
summary
tags
category
icon
password
notion image

wechat-dump-rs是什么

wechat-dump-rs是一款微信4.0聊天记录数据库文件解密工具(支持微信4.0版本),该工具用于导出正在运行中的微信进程的 key 并自动解密所有微信数据库文件以及导出 key 后数据库文件离线解密。可能存在封号风险,后果自负!!!
使用需知: 微信4.0 重构后改用 HMAC_SHA512 算法,寻找 key 的方式和 v3 不同,工具内仍然采用内存暴力搜索的方式,对于 v4 解密时将使用多线程加速,可能会导致 cpu 飙到 100%,取决于 key 离起始查找点的距离。

wechat-dump-rs解密原理

一般情况下,key 要在运行的微信进程内存中拿到,内存偏移在每个版本都不一样,大部分工具是对每个版本维护一套偏移,但是当出现新版本的时候都要重新找偏移,方法见后面有简单记录。
其实,除了这个方法外,还有一个更通用的方法就是内存暴力搜索找到能用于解密的密钥位置,当然如果对进程全部内存扫一遍肯定不行,所以项目里用下面这种方式缩小密钥内存范围加快扫描速度:
微信登录设备类型基本只有 iphone、android,在内存中先搜到设备类型所在内存,key 就在它的前面,向前搜就行key 的内存地址和登录设备类型据我观察是 16 字节对齐的,所以每次向前 16 字节
  • 微信登录设备类型基本只有 iphone、android,在内存中先搜到设备类型所在内存,key 就在它的前面,向前搜就行
  • key 的内存地址和登录设备类型据我观察是 16 字节对齐的,所以每次向前 16 字节

wechat-dump-rs如何使用/下载地址

链接直达:https://pan.quark.cn/s/ca9c3164ccf7
GitHub:https://github.com/0xlane/wechat-dump-rs
[原创]微信4.0聊天记录数据库文件解密分析:https://bbs.kanxue.com/thread-284417.htm
 
更多资源:zbdyzyk.online 备用链接:vlink.cc/dyziyuanku 博主V:jiangyuchenecho 电报群:https://t.me/zhuiguangzyk 所有资源皆来源于互联网,仅限交流使用,禁止商用。
 
  • Author:追光
  • URL:http://zbdyzyk.online/133
  • Copyright:All articles in this blog, except for special statements, adopt BY-NC-SA agreement. Please indicate the source!
【PS字体】2万多种PS专用字体 共37G16天自动收钱文案特训营6.0,学会儿每天自动咔咔收钱,夸克网盘资源下载。
Loading...
追光
追光
一个普通的干饭人🍚
Article
155
Category
3
Tags
266
Latest posts
2026考研学习资料包
2026考研学习资料包
2025-4-15
坏男孩学院-负距离沟通30天聊天课程1G
坏男孩学院-负距离沟通30天聊天课程1G
2025-4-12
凡人逆袭宝典-超强学习能力养成术(完结)
凡人逆袭宝典-超强学习能力养成术(完结)
2024-12-30
世界人口时钟实时数据:CountryMeters
世界人口时钟实时数据:CountryMeters
2024-12-17
最好英语合集 TED-ED 700集
最好英语合集 TED-ED 700集
2024-12-16
某黄油群镇群之宝 黄油游戏
某黄油群镇群之宝 黄油游戏
2024-12-16
Announcement
🎉四年网创 与你同行🎉
-- 感谢您的支持 ---
更多资源:http://vlink.cc/dyziyuanku 备用链接:vlink.cc/dyziyuanku 博主V:jiangyuchenecho 电报群:https://t.me/zhuiguangzyk 所有资源皆来源于互联网,仅限交流使用,禁止商用。
联系我们
 
2021-2025 追光.

zhuiguang | 一个普通的干饭人🍚

Powered by NotionNext 4.7.0.