十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

PC 微信防撤回与多开如何搞定:RevokeMsgPatcher 实测完整指南

PC 微信防撤回与多开如何搞定:RevokeMsgPatcher 实测完整指南 PC 微信防撤回与多开如何搞定RevokeMsgPatcher 实测完整指南【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher工作通知刚发进群里就被一键撤回群安静了两分钟然后所有人私聊互相问刚才说啥我连原文都搜不回来。对常被撤回消息折磨的办公族来说RevokeMsgPatcher就是干这个的给 PC 版微信、QQ、TIM、QQ 轻聊版打防撤回补丁之后撤回的消息原样留在你的聊天框里微信还能顺手开多开。我完整装过并验证过一遍从启动到生效不超过十分钟下面把过程和绕过的弯一次讲清。这个工具的能力边界能做什么、不能做什么动手前先对齐预期它的边界很清楚能做的打补丁后之后被撤回的消息内容完整保留在聊天框里、可在历史记录中检索微信额外支持多开QQ、TIM、QQ 轻聊版通吃不能做的已经消失的找不回来它只兜底以后撤回的会失效的情况应用一更新补丁必失效因为更新会直接覆盖被改过的核心文件版本太新时提示找不到特征只能等特征库跟进别硬来⚠️ 一句提醒它改的是官方程序的核心文件请用在留底工作通知、保存重要聊天记录这类正当场景别拿去窥探别人隐私。打开程序前的三项前置决定你起不起得来一、系统与环境。Windows 7 及以上XP 不行.NET Framework 4.5.2 及以上。我踩的第一个坑就在这头一回打开程序毫无反应折腾半天以为是软件坏了最后发现是老机器 .NET 版本不够——环境不达标程序根本起不来先查这里。二、彻底退出微信。注意不是关窗口是连托盘里的图标也退干净。原因很简单补丁要写 WeChatWin.dll 这类核心文件文件被运行中的进程占着就写不进去。我先关窗口就点安装结果卡住报错去任务管理器里清掉残留进程后才通过。三、保证能联网。启动后程序会在右下角先拉取最新补丁信息各版本的特征数据和修改位置表拿不到特征码后面全白搭。三道关卡从右键到补丁生效关卡 1以管理员身份运行。改官方核心文件需要权限普通权限会被直接拒之门外。右键程序文件以管理员身份运行照做就行。关卡 2选应用和安装路径。界面上有微信、QQ、TIM、QQ 轻聊版、QQNT 几个选项。安装版会自动从注册表识别路径一般直接核对即可绿色版、便携版要手动指到 wechat.exe 所在目录识别错了就点路径旁边的按钮重选一次。关卡 3勾功能点安装补丁。选微信时会同时出现防撤回和多开两个勾选项我这次只勾了防撤回多开留到后面单独验证。点下安装后界面可能无响应一小段时间属正常——程序内部按顺序在做备份原文件生成 .h.bak 备份、定位特征位置、改字节、前后各做一次 SHA1 校验。进度刚走完杀软警告会准时到——先确认文件来自官方仓库再点允许。⚠️ 杀软比较激进的机器建议提前把补丁目录加白名单。打完补丁自测三遍三条全中才算生效装完不验证我心里不踏实。自测流程很短三分钟搞定让朋友或小号给打了补丁的账号发一条有辨识度的消息比如撤回测试暗号 0831对方在自己屏幕上点撤回回到我的聊天框消息还在、内容一字不少历史记录里也搜得到关键词顺带看一眼对方屏幕仍正常显示你撤回了一条消息。成功判据就三条内容保留、可搜索、对方无异常。我实测三条全过对方那边毫无破绽。原理速览从内部把撤回通道封死先打个比方撤回消息相当于退一个已经签收的快递撤回就是一张退货申请——正常流程是站点收到退货单就把货拦下。补丁做的事是把退货通道从内部封死退货单照样送进来但执行删除的那段逻辑被跳过去了货照常留着你这边对方屏幕上依旧显示退货成功。代码层面其实就三步作者是先在调试器里手工摸出来的微信运行起来后在内存里搜特征字符串revokemsg撤回消息的英文缩写顺着它就能定位到处理撤回的那段代码定位之后关键动作是把条件跳转指令je条件成立才跳改成无条件跳转jmp删除消息那条分支从此保证执行不到多开是另一个小机关微信启动时用一个**互斥体Mutex**标记是否已有微信在运行像只有一张房卡的单人间第二个想入住的会被拦下。逆向人员找到了这个标记的名称字符串并打补丁独占锁从此不再生效好消息是这套逆向流程已经被完全自动化。各版本的特征码和修改位置都预置在 RevokeMsgPatcher.Assistant/Data/ 的补丁数据里程序用Boyer-Moore 算法在文件中快速定位特征串实现见 RevokeMsgPatcher/Matcher/BoyerMooreMatcher.cs修改前核对文件 SHA1、修改后再校验一遍确保不改错位置。你只需要点一个按钮。装完之后最常问的几个问题Q打开程序无反应或直接报错十有八九是 .NET Framework 低于 4.5.2装个 4.5.2 及以上的运行库再试。Q提示你已经安装过此补丁不是报错是文件 SHA1 正好对上补丁后的哈希说明补丁早已打上直接正常用就行。Q版本显示不支持特征库还没跟上你这个新版本等下一次补丁信息更新即可硬打只会改错。Q杀软已经把文件隔离了先在杀软里恢复文件、给补丁目录加白名单再重新打一遍补丁。Q微信/QQ 更新后撤回又生效了正常现象更新覆盖了被改的文件重新打一次补丁几秒钟的事。Q能不能再叠一个微信多开工具不能。仓库里附带了通用多开小工具 RevokeMsgPatcher.MultiInstance/主程序已经打过多开补丁的话两套机制会互相冲突。一句话收尾适合谁装不适合谁装适合装被工作群、家庭群撤回反复折磨的需要给重要聊天记录留底的想在一台电脑上同时登多个微信的。不适合装应用版本太新、特征库还没适配的杀软弹窗就慌的对修改官方程序接受不了的。获取方式一条命令git clone https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表