搜索pc版微信数据库密钥key

活动线报侠 程序猿

时间: 2023-12-02 阅读: 1 字数:1867

{}
search_wechat_key 本程序用来搜索微信...

目录

search_wechat_key 本程序用来搜索微信数据库的密钥key信息 不要用于非法用途! 不要用于非法用途! 不要用于非法用途! 原理 一般情况下,key 要在运行的微信进程内存中拿到,内存偏移在每个版本都不一样,大部分工具是对每个版本维护一套偏移,但是当出现新版本的时候都要重新找偏移。 其实,除了这个方法外,还有一个更通用的方法就是内存暴力搜索找到能用于解密的密钥位置,当然如果对进程全部内存扫一遍肯定不行,所以项目里用下面这种方式缩小密钥内存范围加快扫描速度: 微信登录设备类型基本只有 iphone、android,在内存中先搜到设备类型所在内存,key 就在它的前面,向前搜就行; key 的内存地址和登录设备类型在大部分版本是16 字节对齐的,但也有非16字节对齐,这里用的是每次向前 1 字节方式,避免遇到非对齐情况; 每次读32字节,然后判断读取的是不是微信sqlite的数据库密钥。 密钥找到后,可以为后续读取微信聊天记录做准备。 已测试版本列表 其它未测试版本不代表不能用,这个列表只是我本地有过的环境。 3.9.7.29 (64位版) 3.9.7.28 (32位版) 用法类似: 复制代码 隐藏代码 C:\Users\Win10\Desktop\pc_wechat\dist>search_wecaht_key.exe 2023-10-26 13:52:01,281 - search_wecaht_key.py- INFO - wechat version:3.9.7.28 2023-10-26 13:52:01,583 - search_wecaht_key.py- INFO - db_file:C:\Users\Win10\Documents\WeChat Files\wxid_cpyn7pe119rxxx\Msg\Misc.db 2023-10-26 13:52:01,699 - search_wecaht_key.py- INFO - phone_addr:713817B8 2023-10-26 13:52:01,888 - search_wecaht_key.py- INFO - found key pointer addr:71381744, key_addr:7417E70 2023-10-26 13:52:01,888 - search_wecaht_key.py- INFO - key:eb204727b80a44dea374ee92df27fb06ef7218098ae7473bafc695b9b5a9xxxx 2023-10-26 13:52:01,888 - search_wecaht_key.py- INFO - eb204727b80a44dea374ee92df27fb06ef7218098ae7473bafc695b9b5a9xxxx 如何手动寻找偏移 使用 CheatEngine 在内存中搜索找到字符串android(我的手机是安卓,如果是iphone的,用iphone搜),必须是在 WeChatWin.dll 内存范围内 下载地址: https://jx369.lanzout.com/iecJl1gkn8xc v1.1版本:修复了key_addr可能会小于min_addr的不过,否则会把正确的key指针位置给跳过了: https://jx369.lanzout.com/i6UPG1gkn9id 源码:https://github.com/sunhanaix/search_wechat_key ce修改器下载链接: https://jx369.lanzout.com/i4cY91gknalc CE浏览adroid附近内存信息 CE找android关键字 CE找到key ![描述](http://cdn.u1.huluxia.com/g4/M01/10/D1/rBAAdmVqrC-AMnCJAAG7IvqlfHI710.jpg) ![描述](http://cdn.u1.huluxia.com/g4/M01/10/D1/rBAAdmVqrC-AU8QcAABlPbs6xI0264.png) ![描述](http://cdn.u1.huluxia.com/g4/M01/10/D1/rBAAdmVqrDCATWw0AALgatz8pEI863.jpg)
本文章网址:https://www.sjxi.cn/detil/c41e26c03e2e40c38540d15c4c9f20e9

打赏作者

本站为非盈利网站,如果您喜欢这篇文章,欢迎支持我们继续运营!

最新评论
当前未登陆哦
登陆后才可评论哦

湘ICP备2021009447号

×

(穷逼博主)在线接单

QQ: 1164453243

邮箱: abcdsjx@126.com

前端项目代做
前后端分离
Python 爬虫脚本
Java 后台开发
各种脚本编写
服务器搭建
个人博客搭建
Web 应用开发
Chrome 插件编写
Bug 修复