尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

对方撤回了消息,你真的找不回了吗:RevokeMsgPatcher 防撤回与多开全指南

对方撤回了消息,你真的找不回了吗:RevokeMsgPatcher 防撤回与多开全指南 对方撤回了消息你真的找不回了吗RevokeMsgPatcher 防撤回与多开全指南【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher消息刚发出去十秒就被对方撤回屏幕上只剩一行对方撤回了一条消息。多数人以为它就此消失其实它只是被客户端藏了起来。今天要介绍的 RevokeMsgPatcher正是一款让 PC 端微信、QQ、TIM 撤不回消息的开源补丁工具。先弄清楚撤回的消息到底去了哪里很多人把撤回理解为删除这是个误会。多数情况下消息内容在发出那一刻就已经推送到你的电脑上后续的撤回动作只是客户端不再把它显示出来而已。换句话说对方撤回的只是一个展示开关而 RevokeMsgPatcher 要做的是直接把这个开关焊死。它的思路不是事后抢救而是在程序内部让撤回这个动作彻底失效——消息既然没有机会被藏起来自然也就谈不上找不回。在打补丁之前你大概率已经试过别的办法。不妨把它们摆上台面看看各自的性价比。别急着截图几种替代方案摆在一起比一比方案优势短板手动截图零成本随开随用只能救正在看的那条手速稍慢就错过屏幕录制全量留存占硬盘空间事后翻视频找一条消息很痛苦抓包 / 爬虫能拿到原始报文需要会写脚本普通用户直接被劝退RevokeMsgPatcher一次修改、长期生效软件更新后需要重新打补丁前三种都要求你在场而补丁方案是一次性的改完就不用管撤回在你这边自动失效。这正是它和临时手段的本质区别。开工前对照环境与前置条件清单工具虽然小巧前置条件还是要对齐操作系统Windows 7 及以上不支持 XP运行库.NET Framework 4.5.2 或更高版本低于此版本程序可能无声无息地打不开目标软件确认微信、QQ、TIM 已完全退出避免文件被占用获取方式想省事直接下载发布页的压缩包解压想研究源码可用git clone https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher拉取仓库再用 Visual Studio 打开 RevokeMsgPatcher.sln 编译环境没问题下面进入正题。第一次实操三步给微信打上防撤回补丁以管理员身份运行 RevokeMsgPatcher.exe主界面会列出可修补的软件。选择安装路径安装版微信/QQ/TIM 会被自动识别绿色便携版需要点选择路径手动指定目录。点击防撤回程序会依次完成文件校验、补丁匹配、自动备份、字节修改和结果验证。期间界面可能短暂无响应属正常现象耐心等几秒 ⏳。重启软件验证重新打开微信让对方随便发一条消息再试试撤回。两个小提醒修改的是 WeChatWin.dllQQ/TIM 则是 IM.dll杀毒软件可能弹出警告放行即可打补丁前工具会自动生成原始文件备份需要回滚时随时可用。点下按钮的那几秒里程序到底对你的 DLL 做了什么下面的原理部分会揭开谜底。原理拆解一个字节如何让撤回失效程序本质是二进制文件所谓逻辑其实就是一条条机器指令。撤回消息时程序内部会走一段是否执行撤回的判断判定结果决定代码的跳转方向。这里有一个关键指令JE相等则跳转机器码是74。RevokeMsgPatcher 的做法很朴素——把74改成EBJMP无条件跳转je revoke_msg ; 74 xx满足条件才去执行撤回 jmp revoke_msg ; EB xx无条件跳转撤回分支被彻底跳过改成无条件跳转后程序再也不会走到撤回这条分支消息自然原封不动地留在聊天记录里。改动精确到单个字节不会波及其他功能。下一个问题是微信几乎每个版本都不同程序怎么知道该改哪个字节答案是指纹识别。每个版本的 WeChatWin.dll 都有一串唯一的 SHA1 哈希值工具先算指纹、再查内置补丁库就能锁定该版本对应的修改位置连偏移量都是预先算好的。正因为定位靠指纹、修改靠偏移补丁才能做到精准不误伤。这也是它区别于粗暴屏蔽整个模块类工具的最大优势。进阶玩法读懂并自定义一份补丁配置原理看懂后进阶玩家自然会好奇这些补丁数据从哪来能不能自己改打开 RevokeMsgPatcher.Assistant/Data/ 目录按版本号分文件夹存放核心就是一份 patch.json{ Name: WeChatWin.dll, Version: 3.3.5.25, SHA1Before: 3e94753ccbc2799d98f3c741377e99bdae33b4cf, SHA1After: ab98f83fc16674ac4911380882c79c3ca4c2fd71, Changes: [ { Position: 3413977, Content: [235] }, { Position: 12159591, Content: [235] } ] }逐字段拆解Name 和 Version 指明目标文件与适用版本SHA1Before 与 SHA1After 是修改前后的文件指纹用来校验身份和结果Changes 是改动清单Position 是字节偏移量Content 里的 235 正是十进制形式的EB。工具还支持更高阶的特征码匹配用一串 Search 字节序列在文件里定位再替换成 Replace 序列不依赖具体版本号容错空间更大。想入门逆向工程从这里下手再合适不过。附赠技能一个工具顺便解决微信多开防撤回之外这个工具还内置了微信多开功能算是一份额外的彩蛋 。原理同样精巧微信启动时会检查互斥锁——是不是已经有一个实例在跑了补丁把检查入口处的函数逻辑短路掉让多个实例都能正常启动不用再折腾各种绿色多开器。至于适用范围目前覆盖的版本大致如下软件支持范围微信2.6.6.28 至当前版本含 4.xQQ9.0.4.23786 至 9.4.7 以上TIM2.3.2.21173 至 3.4.0 以上QQNT9.8.0.19000 以上群聊防撤回需要记住一条铁律软件每次更新补丁都会失效重新运行工具打一次即可。翻车排查常见问题与备份提醒最后过一遍最容易踩的坑现象处理方法程序点了没反应检查 .NET Framework 版本低于 4.5.2 会静默失败提示补丁失败确认目标软件已完全退出且以管理员身份运行杀毒软件拦截修改 DLL 属于正常行为加入信任名单后重试打完补丁不生效确认软件版本在支持列表内必要时更新工具版本丑话说在前面改的是第三方软件的核心文件动手前请务必确认工具已经生成原始文件备份如果找不到备份先手动复制一份 WeChatWin.dll 或 IM.dll 再操作留条后路总没错。撤回功能被很多人当作犯错后悔药而 RevokeMsgPatcher 只是把它变成了一个可选项。如果你的电脑上恰好装着旧版微信不妨亲自下载验证一下——当那条被撤回的消息原封不动地躺在聊天记录里时你大概会忍不住想它到底还藏了多少这种小秘密这个答案留给你自己去找。提示本文介绍的工具仅供技术研究与学习使用请遵守相关法律法规与软件使用协议并在修改第三方软件前做好原始文件备份。【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表