ARTICLE · INTELLIGENCE

战地情报 · 详情页

来自尧图项目组的一线实战观察与深度解析

PyWxDump 教程:三步解密导出微信聊天记录

PyWxDump 教程:三步解密导出微信聊天记录 PyWxDump 教程三步解密导出微信聊天记录【免费下载链接】PyWxDump删库项目地址: https://gitcode.com/GitHub_Trending/py/PyWxDump你的目标是把微信 PC 端的聊天记录导出成一份能在浏览器里阅读的 HTML 文件。PyWxDump 是一款开源的微信数据解密工具它把微信密钥提取、微信 PC 端数据库解密、结果导出这三步全部自动化。直接复制数据库文件是没用的因为微信用一把动态密钥加密了所有数据磁盘上的内容都是乱码。下面是不需要逆向工程基础、照着做的 PyWxDump 使用教程。动手之前环境与前置检查开始前先逐项核对下面的清单检查项要求操作系统仅支持 WindowsMac、Linux 不可用Python3.8 及以上版本微信客户端已登录并处于运行状态可以最小化运行权限建议以管理员模式运行需要读取微信进程内存克隆仓库并安装依赖git clone https://gitcode.com/GitHub_Trending/py/PyWxDump # 克隆项目仓库 cd PyWxDump # 进入项目目录预期结果当前目录下多出一个 PyWxDump 文件夹进入后能看到项目源码。pip install -r requirements.txt # 安装全部依赖包预期结果终端以 Successfully installed ... 结尾没有任何红色报错行。提示该项目作者已于 2025 年 10 月收到律师函并清除了仓库代码克隆后如果只看到一份说明文件请先自行找到更早的版本再按本文流程操作。三步流水线提取密钥 → 解密数据库 → 导出结果三步有严格的先后依赖每一步的产物都是下一步的输入跳步会直接报错。第 1 步用 bias 命令提取微信密钥目的在正在运行的微信进程内存里找到加密密钥存成偏移量可理解为模块内部的门牌号配置文件。python -m pywxdump bias --auto # 自动定位模块并扫描密钥做对了长什么样终端无报错当前目录生成一个偏移配置文件里面记录着模块基址和偏移值同时显示检测到的微信版本号。卡住了怎么办如果提示找不到进程或扫描不到偏移先确认微信客户端已登录且在运行然后加上--refresh参数重跑清掉旧缓存再扫。只有这一步生成了偏移文件才能进行下一步的解密。第 2 步用 decrypt 一键解密全部数据库目的拿着刚生成的偏移把微信数据目录下的所有加密数据库解开。python -m pywxdump init # 生成解密所需配置 python -m pywxdump decrypt --all # 解密所有数据库文件做对了长什么样终端逐行打印处理过的文件清单输出目录里出现明文数据库文件用数据库查看器打开能看到正常的表和内容。卡住了怎么办如果解密失败、或者解出来的文件仍是乱码多半是偏移不对。删掉旧配置回到第 1 步重新提取。第 2 步的产物是一套能直接读取的明文数据库导出时只需告诉工具去哪里找它们。第 3 步用 export 导出微信 HTML目的把明文数据库转成人类可读的 HTML 文件。python -m pywxdump export --format html # 导出为 HTML 格式做对了长什么样输出目录生成 HTML 文件浏览器打开后能看到完整的聊天内容文字、图片、语音都在。卡住了怎么办如果导出的文件是空的、或者缺少会话检查配置文件里的路径是否指向第 2 步的输出目录改对后重跑 export。如果你同时开着多个微信给对应命令加上--multi参数可以多进程一起分析。它凭什么能做到密钥定位的一分钟解读密钥为什么不在硬盘上因为微信故意不把它写进数据库文件而是等进程启动后才加载到内存里程序一关就消失。这让复制文件这条路彻底失效。PyWxDump 做的事是在进程内存里把密钥找出来。它依赖一个固定关系核心模块 WeChatWin.dll 和密钥之间的相对位置始终不变。这有点像在一本书里找某一页模块基址module base address模块在内存中的起点相当于这本书此刻放在书架上的位置每次重新摆放都会变偏移量相当于页码同一版本里固定不变。书放在哪加上翻到哪一页就定位到了密钥。但不同版本的书页码是不一样的。基址每次启动微信都会变化偏移量也会随微信版本改变——后面版本不匹配的报错根源都在这。卡住了对号入座式排障先按症状找处方症状最可能的原因处方bias --auto无输出没生成偏移文件微信未登录或旧缓存干扰确认微信在运行再执行bias --refresh刷新后仍找不到偏移当前版本的偏移不在已知列表里改用bias --deep做深度扫描解密后数据库打不开、内容仍是乱码偏移取错版本不匹配删除旧偏移配置回第 1 步重新提取直接报版本不匹配错误配置文件属于另一个微信版本执行bias --force强制重算偏移多开微信时数据混乱默认只分析了其中一个进程命令加--multi多进程同时处理三个参数各一句话说清用途--refresh在旧结果干扰新结果时用--deep在普通扫描一无所获时用--force在确认微信升级过版本后用。熟悉手动计算的话还有固定公式旧版本3.9.6.33 及以下的密钥基址 用户名基址 − 0x24新版本3.9.6.33 以上尾数换成 − 0x40。都试完仍无解时去项目的 Issue 区搜索相同报错或直接提问多数情况已有现成答案。红线与延伸操作前把四条红线记住只操作本人拥有合法使用权的微信账号不用解密出来的数据侵犯他人隐私遵守《网络安全法》和微信平台用户协议解密工具与产物不要公开发布、不要商用数据安全同样重要全程在离线环境完成解密导出完成后给产物加密存储别明文丢在桌面定期清理临时文件和中间输出。这是一封律师函的截图也是一个必须交代的事实项目作者后来收到了微信官方的律师函已把全部代码和历史从仓库移除见 README 里的移除说明现在克隆下来只剩说明文件。它就是上面红线的最直白注脚。同一套按内存位置定位数据的手法还能迁移到这些场景应用调试与逆向分析扫描进程内存定位关键数据结构数据恢复从运行中的进程提取尚未保存的内容安全审计检查应用如何存储和传递敏感数据兼容性测试对比不同版本之间的内存布局变化现在就找一个测试账号把三步流水线完整跑一遍确认导出的内容完整无误再回头处理你的正式数据。【免费下载链接】PyWxDump删库项目地址: https://gitcode.com/GitHub_Trending/py/PyWxDump创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED READING

延伸阅读

更多一线实战笔记与深度复盘,助您持续精进