微信4.0聊天记录数据库文件解密工具:wechat-dump-rs
作者:老八日期:2024-11-18分类:自学教程
wechat-dump-rs是什么
wechat-dump-rs是一款微信4.0聊天记录数据库文件解密工具(支持微信4.0版本),该工具用于导出正在运行中的微信进程的 key 并自动解密所有微信数据库文件以及导出 key 后数据库文件离线解密。可能存在封号风险,后果自负!!!
使用需知: 微信4.0 重构后改用 HMAC_SHA512 算法,寻找 key 的方式和 v3 不同,工具内仍然采用内存暴力搜索的方式,对于 v4 解密时将使用多线程加速,可能会导致 cpu 飙到 100%,取决于 key 离起始查找点的距离。
wechat-dump-rs解密原理
一般情况下,key 要在运行的微信进程内存中拿到,内存偏移在每个版本都不一样,大部分工具是对每个版本维护一套偏移,但是当出现新版本的时候都要重新找偏移,方法见后面有简单记录。
其实,除了这个方法外,还有一个更通用的方法就是内存暴力搜索找到能用于解密的密钥位置,当然如果对进程全部内存扫一遍肯定不行,所以项目里用下面这种方式缩小密钥内存范围加快扫描速度:
微信登录设备类型基本只有 iphone、android,在内存中先搜到设备类型所在内存,key 就在它的前面,向前搜就行
key 的内存地址和登录设备类型据我观察是 16 字节对齐的,所以每次向前 16 字节
wechat-dump-rs如何使用/下载地址
https://pan.quark.cn/s/2cd530a5ef28
本文链接:https://www.lb1581.xyz/post/9054.html 转载需授权!
流泪
0人
打酱油
0人
开心
44人
鼓掌
36人
恐怖
0人
猜你还喜欢
- 12-24 Lockpass(密码管理器) v0.0.14
- 12-24 【金口才】系列合集
- 12-24 网络逆向破解 基础+中级+就业班合集(完结)
- 12-24 海外TikTok短视频出海启航营(学习精准盈利)解读,手把手教会你从0-1入局
- 12-24 男人yan时训练课:解决男人的“根本”问题
- 12-24 成为不可替代的人—的职场课
- 12-23 Adobe Animate 2024 (24.0.7.61) 特别版
- 12-23 夏夏夏老师《CFOP魔方提速课堂》
- 12-23 15种奶茶配方技术教程
- 12-23 国宴大师教做菜(120道菜合集)
- 12-23 20节零基础学美声系统课程
- 12-23 【黑马程序员】平面设计全套系列课(基础入门+实战项目) – 带源码课件
取消回复欢迎 你 发表评论:
- 搜一搜,看一看
-
- 标签列表
-
-
最新文章
热评文章
热门文章
- 1Android VLC(开源播放器) v3.5.7
- 2Android Busuu 博树 v32.3.1 修改版
- 3Flix快传 v1.2.1
- 4Ghost Downloader(多线程下载器) v3.4.5 绿色版
- 5VideoTrans(视频翻译和配音) v3.41 绿色版
- 6Kite 待办 v0.0.19
- 7Super Productivity(任务管理软件) v11.0.3
- 8哔哩哔哩PC客户端 v1.16.1.3923
- 9Cherry Studio(模型服务聚合) v0.9.1
- 10AIMP(音频播放器) v5.40.2651 绿色版
- 11Upscayl(图像放大增强工具) v2.15.0 汉化版
- 12EssentialPIM Pro(日程管理) v12.1.2 便携修改版
- 13Opera浏览器 v115.0.5322.119 绿色便携版
- 14NonsPlayer v0.5.8 便携版
- 15夸克 (QuarkPC) 电脑版 v1.10.5.187
- 1飞机资源大全 代注册 懂得来
- 2番茄免费小说5.9.3.32会员去广告版
- 3叶倩彤某种颜色有声书合集7套
- 4【银河餐饮】比尔盖南:99套小吃配方+创业落地指南
- 5我朋友拍的,当然,信不信随便你咯~
- 6康纳PUA玩家手册:搭讪艺术从人门到精通
- 7鹅厂K歌软件 VIP破解版
- 8两性专题学习资料【48】你的性福必备
- 9IOS圈X脚本-破解微信读书会员-真的牛逼
- 10iOS微信16➕1推送版 自备证书
- 1110元一单 微信辅助注册平台 3秒搞定一单
- 12一款帮助您进入心流状态的书写工具——Ensō
- 13最佳AI图像生成器列表:ChatGPT Image Generator
- 14U盘车载专用 3068 首 24G
- 15绝版国学资料,操作三天就出单
Copyright© 老八资源网 只分享精品!
暂无评论,来添加一个吧。