ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

微信防撤回工具 RevokeMsgPatcher 完整实测:3 分钟装上,撤回的消息再也逃不掉

微信防撤回工具 RevokeMsgPatcher 完整实测:3 分钟装上,撤回的消息再也逃不掉 微信防撤回工具 RevokeMsgPatcher 完整实测3 分钟装上撤回的消息再也逃不掉【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher晚上十点半工作群弹出一条消息我端起水杯的工夫它就变成灰扑扑的一行字某某撤回了一条消息。那天要命的不是没看到而是看到了一半——标题里那半句话让我惦记了整整一夜。后来我找到了 RevokeMsgPatcher一个开源的微信/QQ/TIM 防撤回工具装上之后被撤回的内容会原样留在聊天框里。这篇是我用了一段时间的真实笔记它是什么、怎么装、装完怎么验证、有哪些坑一次讲清楚看完你大概花 3 分钟就能自己上手。第一个问题撤回的消息真的彻底消失了吗先说结论消息撤回之后内容是彻底从对方聊天框里删掉的你翻聊天记录、搜关键词都找不到。这不是你没操作对是程序在收到撤回指令的那一刻就执行了删除动作。但有一点很关键删除只是指令被执行了不代表这个动作不能被拦截。RevokeMsgPatcher 干的事就是让撤回这个指令彻底失效。这里用一个收发室的故事解释给你听。微信每天收发海量消息就像一间收发室每条消息是一个包裹撤回就是一张销毁工单——对方点撤回工单送到收发室工作人员照单把包裹销毁。RevokeMsgPatcher 做的事情是在收发室装了一盏永远亮红灯的信号灯销毁工单一到灯就亮着工单原地卡住过不去包裹自然原封不动地留在架子上。这盏灯在代码层面其实就是一个跳转指令。微信的撤回逻辑里有一个条件判断条件成立就跳去执行删除不成立就什么都不做。补丁把这个条件跳转je改成无条件跳转jmp让删除分支永远走不到于是撤回对你就只剩一个提示内容纹丝不动。作者当年在调试器里定位特征字符串比如下面这张图里的revokemsg撤回消息的英文缩写顺着它就能找到关键代码找到之后再把这个跳转指令改掉看到这里你可能担心这么麻烦的逆向操作我哪会放心整套过程早被做成了自动化。程序启动时会先读取内置的补丁数据存在RevokeMsgPatcher.Assistant/Data/目录下里面有微信、微信 4.0、QQ、TIM、QQNT 等多个应用的版本特征和修改位置运行时用 Boyer-Moore 字符串匹配算法在 DLL 里快速定位特征码找到就精准修改。你全程只需要点几下鼠标。第二个问题改微信的核心文件安全吗这是我装之前最纠结的一关。毕竟要动的是WeChatWin.dll微信、IM.dllQQ/TIM这种核心文件万一改错了微信打不开怎么办我看了源码后踏实了很多它有四道保险改前校验修改前先算目标文件的 SHA1 哈希和补丁数据里记录的原始哈希比对对得上才动手防止在错误版本上瞎改。自动备份打补丁前会自动生成一份.h.bak备份文件原版文件留底。改后校验修改完成后再验一遍哈希确认写入位置没出错。一键还原界面上有备份还原按钮任何一次操作出问题点一下就能把官方原版文件恢复回去。另外这个项目是 GPLv3 开源的全部源码都公开可查有没有夹带私货有心人可以自己核对。当然我不替它打包票说绝对安全——它本质上还是修改官方程序的灰色操作你心里得有数往下看我会把风险讲透。第三个问题微信防撤回一键安装到底怎么操作全程有图形界面我第一次走完整套流程大概就三分钟。每一步为什么这么做我写给你第 0 步确认环境。系统要 Windows 7 SP1 及以上不支持 XP.NET Framework 要在 4.5.2 以上Win10 一般自带。环境不满足的话程序可能点了没反应或者直接报错先看报错信息再动手。第 1 步彻底退出微信。这一步最容易漏注意不是关窗口是把右下角托盘里的微信图标也右键退出。补丁要改写微信的核心 DLL文件被进程占着就写不进去。我第一次就是没退干净卡在文件被占用白折腾十分钟。第 2 步右键以管理员身份运行程序。没有管理员权限改WeChatWin.dll这种系统级文件会被拒绝。不用纠结照做。第 3 步选择软件类型和安装路径。安装版微信程序会自动从注册表识别路径绿色版、便携版就要手动指定wechat.exe所在目录。第 4 步勾选功能。微信会同时出现防撤回和多开两个选项我两个都勾了。这里提醒一句如果你的微信版本较新可能会出现防撤回(老)和防撤回带提示(新)二选一的情况按界面提示选一个即可两者的差异我放在最后一节讲。第 5 步点安装补丁等进度条走完。重点来了——进度条走完的瞬间杀毒软件几乎必然弹窗报警。这不是中毒是因为补丁在改写微信的核心 DLL杀软不认识这种改动就会拦。我当时也慌了一瞬确认文件是从官方仓库下载的后选择允许一切正常补丁打完重新启动微信就完事了。第四个问题怎么确定防撤回真的生效了光装上不验证我心里不踏实。这里给你一个 5 分钟的自测方法准备另一台设备或者注册一个不常用的小号给你自己发一条消息内容越有辨识度越好当着你的面在对方那头点撤回回到你的聊天框如果那条消息还在、内容一字不少还能在聊天记录里搜到恭喜生效了。我还特意让朋友看了眼他那边——屏幕正常显示你撤回了一条消息完全没破绽。只有你自己这边保住了内容对方毫无察觉不会有人尴尬也不会暴露你在用工具。这套自测我建议每个装完的人都做一遍。顺手解锁的彩蛋微信多开本来我是冲防撤回去的用着用着发现多开才是真香工作号、客户群、私人号分开登录一台电脑不用来回切效率直接上一个台阶。多开的原理也不复杂。微信启动时会检查是不是已经有一个自己在运行判断依据是一个叫**互斥体Mutex**的标记——就像演唱会只有一个检票口同一张票根验过就作废。作者在调试器里找到了这个标记的名称字符串RevokeMsgPatcher 打补丁时会把这个验票逻辑一并处理掉于是第二个、第三个微信都能顺利进场。如果你暂时不想动主程序项目还附带一个独立的微信多开小工具RevokeMsgPatcher.MultiInstance一键清理互斥句柄基本无视版本号就能多开。⚠️ 但要注意如果你已经用主程序勾选了含多开的补丁就不要再叠加使用那个独立多开工具两套机制会重复冲突。我一开始没看说明两个都试了结果微信半天起不来还原重装才解决。这一段用下来打补丁前 vs 打补丁后场景打补丁之前打补丁之后对方撤回一条消息只剩一行灰字内容永久消失内容原样躺在聊天框随时能翻出来对方那边看到什么——一切照旧依然显示你撤回了一条消息想同时登工作号和生活号来回退出、重新扫码一个电脑两个号互不干扰微信自动更新之后——补丁被覆盖需要重新打一次见下必须知道的坑与边界用之前请看完用了这段时间有四个坑我必须摊开讲免得你踩我踩过的杀毒软件报警是常态不是中毒。补丁要改写核心 DLL杀软不认识就会拦。放行前请确认你下载的是官方仓库版本千万别从不明渠道下载来路不明的修改版。如果杀软太激进可以把补丁所在目录加入白名单。版本太新会找不到特征。如果你的通讯软件版本太新作者还没来得及适配特征库程序会提示找不到特征。这时候只能等更新别硬来。官方更新后补丁会失效这是设计使然。微信一更新被改过的 DLL 被覆盖防撤回随之失效。解决办法很简单关掉微信 → 管理员身份重开程序 → 再点一次安装补丁几秒恢复。想省事可以在微信设置里关掉自动更新。另外备份还原功能建议一直记着用出问题一键回官方原版。防撤回带提示(新)有已知小瑕疵。源码里写得很明白这个模式存在几个限制——和对方正在聊天时撤回提示可能不显示视频/图片消息撤回后仍会被删除部分历史消息无法防撤回。如果你特别在意图片和视频可能防撤回(老)体验更稳定。这种边界作者都坦诚写在代码注释里我也是翻源码才发现的挺佩服这种实在。写在最后那半条消息我终于看全了回到文章开头的深夜。第二天我才知道那条被撤回的通知是一份改到凌晨的排班表而标题里那半句话恰恰是所有人最关心的明早八点开会。装上 RevokeMsgPatcher 之后这种眼睁睁看着消息消失却无能为力的焦虑彻底没了。重要的通知、来不及看的文件、对方一时手误撤回的话都安安静静躺在聊天记录里想回看随时能回看。获取方式很简单一条命令的事git clone https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher最后多说一句工具的价值在于合理使用。它是修改官方程序的灰色工具请把它用在正当用途上——保存工作通知、留下重要记录而不是去偷看别人的隐私。守住自己该看的信息尊重别人撤回的权利这才是最舒服的相处方式。【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表