老八资源网-致力于打造全网最强免费精品资源分享站~
广告合作 我要投稿 联系老八
北城分享 辅助.png 流量卡.png 副业网.jpg 项目zy.jpg
北城分享 辅助.png 流量卡.png 副业网.jpg 项目zy.jpg
当前位置:网站首页 > 自学教程 > 正文

微信4.0聊天记录数据库文件解密工具:wechat-dump-rs

作者:老八日期:2024-11-18分类:自学教程

wechat-dump-rs是什么

wechat-dump-rs是一款微信4.0聊天记录数据库文件解密工具(支持微信4.0版本),该工具用于导出正在运行中的微信进程的 key 并自动解密所有微信数据库文件以及导出 key 后数据库文件离线解密。可能存在封号风险,后果自负!!!

使用需知: 微信4.0 重构后改用 HMAC_SHA512 算法,寻找 key 的方式和 v3 不同,工具内仍然采用内存暴力搜索的方式,对于 v4 解密时将使用多线程加速,可能会导致 cpu 飙到 100%,取决于 key 离起始查找点的距离。

wechat-dump-rs解密原理

一般情况下,key 要在运行的微信进程内存中拿到,内存偏移在每个版本都不一样,大部分工具是对每个版本维护一套偏移,但是当出现新版本的时候都要重新找偏移,方法见后面有简单记录。

其实,除了这个方法外,还有一个更通用的方法就是内存暴力搜索找到能用于解密的密钥位置,当然如果对进程全部内存扫一遍肯定不行,所以项目里用下面这种方式缩小密钥内存范围加快扫描速度:

  1. 微信登录设备类型基本只有 iphone、android,在内存中先搜到设备类型所在内存,key 就在它的前面,向前搜就行

  2. key 的内存地址和登录设备类型据我观察是 16 字节对齐的,所以每次向前 16 字节

wechat-dump-rs如何使用/下载地址

https://pan.quark.cn/s/2cd530a5ef28 

本文链接:https://www.lb1581.xyz/post/9054.html 转载需授权!

下载链接失效或者打不开的记得在评论区留言或者直接联系老八喔!

分享到:

亲!有什么想法呢?
  • 流泪

    0

  • 打酱油

    0

  • 开心

    44

  • 鼓掌

    36

  • 恐怖

    0

暂无评论,来添加一个吧。

取消回复欢迎 发表评论:

Copyright© 老八资源网 只分享精品!

本站资源来自互联网收集,仅供用于学习和交流,我们尊重任何软件和教程作者的版权,请遵循相关法律法规,本站一切资源不代表本站立场
侵权删帖/违法举报/商务合作/投稿等事宜联系QQ2780396291 或飞机:Laoba88Bot