尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

微信防撤回工具 RevokeMsgPatcher 亲测:3 分钟打好防撤回补丁,被撤回的消息从此原样留下

微信防撤回工具 RevokeMsgPatcher 亲测:3 分钟打好防撤回补丁,被撤回的消息从此原样留下 微信防撤回工具 RevokeMsgPatcher 亲测3 分钟打好防撤回补丁被撤回的消息从此原样留下【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher凌晨一点多客户在群里甩来一份修订版需求文档。我眼皮打架着点开附件预览消息栏就只剩一行灰字对方撤回了一条消息。就差这半秒。第二天我翻到 RevokeMsgPatcher——一个给微信、QQ、TIM 打防撤回补丁的开源工具装上以后被撤回的内容会原样留在聊天框里。那条灰字让我惦记了一整个夜晚说实话真正逼我动手的不是那份文档而是过去一年里那些差一点的瞬间表姐发来一句你的体检报告……看完几个字就撤回了我胡思乱想到凌晨两点还在猜后半句是什么。工作群里有人甩了张报价单又秒撤五个人在下面追着问刚才那个是 3 开头还是 4 开头。朋友深夜丢来一个房源链接我还没点开消息就蒸发了第二天才知道那是他托我转发的急事。每一次我都对着那行灰字愣上几秒然后开始复盘是不是该手快一点可撤回这件事压根不给人反应的机会——消息从出现到变成灰字往往只有两三秒。后来刷到 RevokeMsgPatcher 的项目页才反应过来原来撤回是可以被拦下来的。它支持老版微信、微信 4.0 新版、QQ、TIM主功能是防撤回还附带微信多开。看到项目简介里那句我已经看到了撤回也没用了我心里咯噔一下原来还能这样玩。动手之前先把丑话说清楚它不是时间胶囊装之前我想当然地以为这工具能像时光机一样把历史消息全找回来。用了一周才弄明白——它只负责一件事让撤回这个动作在补丁生效之后失效。补丁之前已经丢掉的老消息是找不回来的。另外得提前打个预防针它改的是通讯软件自己的核心文件属于灰色操作。我自己只用在正经场合——保存工作通知、重要文档、对方误撤的话而不是去翻别人的聊天记录。这个边界放到后面细说。先上一张我整理的一周体验对照场景打补丁之前打补丁之后对方撤回一条消息只剩一行灰字内容再也看不到内容原样留在聊天记录里随手能翻对方那边是什么反应——毫无察觉他那头照常显示你撤回了一条消息想同时登工作号和生活号反复退出、扫码、再登录防撤回补丁顺手解锁微信多开一次开俩微信自动更新之后——补丁被覆盖需要重打一次后面细说最让我安心的是对方毫无察觉这一条。只有你能保住内容对方屏幕一切如常不用解释也不会尴尬。微信防撤回工具安装教程我踩过的两个坑一次讲完全程有图形界面点几下鼠标的事。但我第一次就卡在文件被占用上折腾了半小时。完整流程给你第 0 步确认环境。Windows 7 SP1 以上.NET Framework 4.5.2 以上Win10 一般自带老系统可能得补装一下。环境不够程序根本起不来别干等。第 1 步彻底退出微信。这是最容易被忽略的一步——不是关窗口是把右下角托盘里的微信小图标也右键退掉。补丁要改写微信的核心 DLL文件被进程占着就写不进去。我第一次没退干净进度条卡在文件被占用退干净托盘重来就好了。第 2 步右键以管理员身份运行。它要改WeChatWin.dll这种系统级文件没有管理员权限会被拒之门外。第 3 步选软件类型、确认路径。我用的安装版微信程序自动识别了安装位置如果你是绿色版、便携版就手动指定一下wechat.exe的位置。第 4 步勾选功能。微信会同时出现防撤回和多开两个选项我全勾了。第 5 步点安装补丁等进度条走完。重点来了——进度条走完的那一瞬间杀毒软件几乎必然弹窗。别慌这不是中毒。补丁在改写微信的核心 DLL杀软不认识这种改动就会报警。我确认文件是从官方仓库下来的之后点了允许一切正常。如果你的杀软比较激进可以把补丁目录加进白名单。进度条走完重新启动微信收工。5 分钟自测我拿小号给自己演了一出撤回光装上不验证心里不踏实。我找了个最笨也最靠谱的办法用另一台设备或者注册一个不常用的小号给自己发一条内容有辨识度的消息比如今晚八点老地方见在那头当着我的面点撤回切回主号那条消息还在一字不少还能在聊天记录里搜到——恭喜微信防撤回补丁生效了。我还特意确认过对方那头的屏幕正常显示你撤回了一条消息完全没破绽。这套自测几分钟就能做完建议每个装完的人都试一次比啥都踏实。拆开看原理它只是把撤回这扇门焊死了很多人一听改二进制文件就头大其实原理一点不神秘。我把微信的消息收发想象成一家后厨撤回就是客人喊的那句这道菜退了。正常情况下后厨收到指令会麻利地把菜倒掉。RevokeMsgPatcher 做的事是在后厨墙上贴了一张永久生效的本店不退菜——退的指令照常传进来但没人执行菜该怎么上还怎么上。代码层面那扇门其实是一个跳转指令程序收到撤回信号后本来要跳到删除消息那段逻辑去执行补丁把这个跳转改成直通删除逻辑从此永远走不到。作者当年是在调试器里手工完成的——先让微信跑起来在内存里搜特征字符串。比如下图中这个revokemsg就是撤回消息的英文缩写找到它就能顺藤摸瓜定位到相关代码定位之后把关键的条件跳转je条件成立才跳改成无条件跳转jmp等于把那扇门彻底焊死你可能会问这么麻烦每次微信更新都得手动来一遍完全不用。这正是这个项目最聪明的地方——它把整套逆向流程做成了自动化。所有已知版本的特征码和修改位置都预置在RevokeMsgPatcher.Assistant/Data/目录的补丁数据里程序用 Boyer-Moore 算法在文件中快速定位特征串修改前核对原文件哈希、修改后再校验一遍确保不会改错地方。你点一个按钮剩下的脏活累活它全包了。意外之喜防撤回补丁顺带解锁了微信多开本来装它是奔着防撤回去的用着用着发现微信多开才是真香。工作号、生活号、客户群分开登录不用再来回退出扫码效率直接上了一个台阶。多开的原理也不绕微信启动时会查是不是已经有一个自己在跑判断依据是一个叫**互斥体Mutex**的标识就像酒店一间房只发一张房卡——第二个人想进门前台一看卡已经发过了就拦住。RevokeMsgPatcher 在打补丁时把这个查房卡的环节一并废掉了于是二号、三号微信都能各自拿卡进场。逆向人员在调试器里找到的就是这个标识的字符串如果你暂时不想动主程序项目还附带一个独立的微信多开小工具RevokeMsgPatcher.MultiInstance一键清理互斥句柄基本无视版本号就能多开。⚠️ 提醒一句如果已经用主程序勾了带多开的补丁就别再叠加那个独立多开小工具两套机制重复容易打架。用了一周三句实话我必须说灰色地带用在哪取决于你。它改的是官方程序文件请用来保存自己的重要通知、工作文档、对方误撤的内容别拿去偷看别人的隐私。工具本身没有对错看拿它做什么。杀软报警是常态认准官方渠道。补丁改写核心 DLL杀软拦你是正常工作。放行之前务必确认你下载的是官方仓库的版本——千万别从来路不明的网站下什么修改版。版本一更新补丁就会失效这是设计使然。微信更新会覆盖被改过的 DLL防撤回随之失效。解决方式很简单关掉微信重新用管理员身份跑一次再点一次安装补丁几秒钟恢复。嫌麻烦的话可以在微信设置里关掉自动更新。另外程序打补丁前会自动生成.bak备份任何一次操作出问题一键就能还原到官方原版——这个功能我一直记着用。还有个小边界如果你的通讯软件版本太新作者还没来得及适配特征库程序会提示找不到特征这时候只能等更新别硬来。回到那个凌晨后来那份需求文档客户第二天重新发了一次。但真正改变我的是那种永远差半秒的焦虑感消失了。现在再有人撤回消息我一点都不慌——重要的通知、来不及看的文件、对方手误撤掉的话都安安静静躺在聊天记录里想回看随时回看。如果你也受够了眼睁睁看着消息消失的憋屈获取它只需要一条命令git clone https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher花 3 分钟装上从此撤回只是对方的徒劳。守住自己该看的信息尊重别人撤回的权利这才是这个工具最好的用法。【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表