0xlane/wechat-dump-rs

这个工具要怎么用

AC051988 opened this issue · 19 comments

怎样才能运行这个工具呢?

先登录微信,然后在cmd里执行 .\wechat-dump-rs.exe -a

Capture
下载的文件夹里没有这个 .exe 程序, 运行不了。 是我少了些什么吗?

在release里面下载编译好的程序:https://github.com/0xlane/wechat-dump-rs/releases ,你下载的应该是源码文件

下载 x86_64 那个 exe

Capture
我下载了运行之后没有输出任何结果, 解密完的文档会存到哪里?

没有静态编译,所以需要装一下vc++运行环境:https://learn.microsoft.com/zh-cn/cpp/windows/latest-supported-vc-redist?view=msvc-140

输出的是数据库文件,路径在输出结果里打印,需要用dbeaver或者navicat工具打开查看。

你有什么需求可以说一下,感觉你不适合用这个呢

我想解密微信的聊天记录

好,不是聊天备份就行,因为只是解数据库文件,没有进一步解析,原始的数据内容,解出来大多时候也就是看看文本记录或者看看数据库表结构。

我就是想通过解密pc端的微信数据库文档来找出聊天记录

我安装了 VC++ 然后再运行 wechat-dump-rs.exe 还是没有输出任何结果
Capture

没有登录微信吧,找不到微信进程也不会打印任何东西

微信登录了

我就是想通过解密pc端的微信数据库文档来找出聊天记录

为啥不直接在微信里搜索呀,微信搜索不到,这个解出来也不会有

你看看任务管理器里有这个名字的进程吗:WeChat.exe
找到之后看一下pid
然后用 .\wechat-dump-rs.exe -p <pid>试试,<pid>替换你的微信进程pid

或者直接powershell里(管理员权限运行)执行这个:

.\wechat-dump-rs.exe -p (Get-Process -Name "WeChat").Id

加上 -a 参数,才会dump数据库文件:

.\wechat-dump-rs.exe -p <pid> -a

成功的话,输出结果里会有 output to xxxxxx 这样的提示,xxxxxx就是保存的位置了

我用-p 替换了进程,出了你教程里的那个画面,但是我要去哪里找解密后的数据库文件呢

这个工具解密聊天记录需要满足有个条件:电脑上登录了目标用户的微信

所以只能dump你现在登录的聊天记录,dump她的就需要到她电脑上登录她的微信然后copy出来,不过提醒你还是在合理范围使用

我不是要搜索我的微信,我是要搜索女朋友的微信记录,我发现她有别的男人,我想证实一下

谢谢你的帮助,测试完了可以dump出来了