尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

RevokeMsgPatcher防撤回补丁使用指南:5分钟搞定PC端微信/QQ/TIM消息防撤回

RevokeMsgPatcher防撤回补丁使用指南:5分钟搞定PC端微信/QQ/TIM消息防撤回 RevokeMsgPatcher防撤回补丁使用指南5分钟搞定PC端微信/QQ/TIM消息防撤回【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher晚上十一点工作群里还在开会。同事发来一条消息“方案V3刚发你邮箱记得今晚确认……”结果你还没看清对方手滑撤回紧接着跟了一句“发错了”。你盯着聊天框里那行灰字心里只剩下三个字你倒是发啊。这不是段子而是每个打工人和重聊症患者都经历过的“至暗时刻”。好消息是今天要介绍的这款开源工具 RevokeMsgPatcher就是专门来终结这种遗憾的——它是一款面向 Windows 的 PC 版微信/QQ/TIM 防撤回补丁装上之后对方撤不撤回消息都稳稳留在你的聊天记录里。为什么你需要一份“防撤回”保险先别急着把这当成什么“偷看别人秘密”的歪门邪道。把撤回功能放倒在现实中其实有非常正当的使用场景工作消息领导/同事撤回的版本更新、地址变更、临时安排很可能是关键信息商务往来客户确认过的报价细节被一句话撤回带走你就只能干瞪眼学习资料群里老师或大佬分享的文档链接手慢一秒就再也找不回来聊天记录留档重要沟通需要完整留痕容不得对方“一键抹除”说白了防撤回不是为了让谁难堪而是给你自己一份“信息留存”的主动权。撤回的权利在对方手里但保存的权利可以握在你自己手里。而且它的实现方式非常“干净”——RevokeMsgPatcher 不像某些工具那样粗暴屏蔽功能模块而是通过精准的十六进制补丁技术只改动程序里少数几个关键字节软件本身的稳定性完全不受影响。三步快速上手指南从下载到生效第一步确认环境并获取工具先检查一下你的电脑能不能跑起来门槛真的很低检查项最低要求怎么确认操作系统Windows 7 及以上不支持 XP右键“此电脑”→“属性”运行环境.NET Framework 4.5.2 及以上打开控制面板→“程序”→“启用或关闭 Windows 功能”目标软件已安装微信/QQ/TIM 并完全退出任务管理器里确认没有残留进程工具本身免费开源两种拿法任选直接下载去项目的发布页面拿最新版压缩包如 RevokeMsgPatcher.v2.1.zip解压即可源码构建如果你喜欢自己折腾可以用下面的命令拉取源码然后用 Visual Studio 打开解决方案文件编译git clone https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher cd RevokeMsgPatcher第二步以管理员身份运行并定位安装路径拿到程序后记得右键“以管理员身份运行”。这一步很关键因为程序需要写入目标软件的 DLL 文件没有管理员权限可能直接失败。启动后会看到主界面程序会自动从注册表读取微信/QQ/TIM 的安装位置。如果你的软件是绿色免安装版也可以点“选择路径”手动指定安装目录。支持的软件与版本覆盖范围如下软件目标文件版本支持微信WeChatWin.dll2.6.6.28 到最新版QQIM.dll9.0.4.23786 到 9.4.7TIMIM.dll2.3.2.21173 到 3.4.0QQNT新版QQwrapper.node9.8.0.19000第三步勾选功能一键打补丁在界面上勾选你需要的功能微信可以选择“防撤回”和“多开”QQ/TIM 一般就是防撤回然后点“安装补丁”。程序会帮你完成一条龙服务校验文件检查 DLL 的版本和 SHA1 哈希是否匹配匹配补丁从项目内置的补丁数据库RevokeMsgPatcher.Assistant/Data/下按版本号分目录存放的 patch.json中挑选对应方案自动备份先把原始文件复制一份为.h.bak备份精准修改只改动目标位置的几个字节验证结果确认修改是否成功失败自动回滚整个过程一般几秒钟就完成。之后重启微信/QQ/TIM防撤回效果立刻生效。如果中途杀毒软件弹窗那多半是因为它监测到了 DLL 文件被修改点“允许”放行即可。把“二进制补丁”讲成人话它到底做了什么听起来很高端其实原理可以用一个生活化的比喻讲透——这就像在一条必经之路上改了一块红绿灯。微信收到“对方撤回了一条消息”这个指令时程序内部会走一条代码路径走到一个岔路口那里的“交通信号灯”会判断消息还能不能继续展示判断结果如果是“不能”程序就会把消息从界面上隐藏掉。RevokeMsgPatcher 做的事情就是把这个岔路口的路牌偷偷换掉——把原来的“条件通过才放行”改成“无条件直接放行”。这样无论程序怎么判断消息都会一直显示在聊天记录里。在机器码层面这个改动小到令人吃惊。程序中的条件跳转指令je相等才跳转和jmp无条件跳转只差一个字节; 修改前只有当条件满足时才跳转执行撤回逻辑 je revoke_message ; 机器码 74 xx ; 修改后无条件跳转绕过撤回逻辑消息保留 jmp revoke_message ; 机器码 EB xx工具之所以能“按图索骥”地找到该改哪里靠的是一套特征码匹配机制。每个版本的 DLL 都会算出一个 SHA1 指纹就像每个人的指纹一样独一无二。补丁数据库里预先存好了每个版本的“指纹”和“病灶位置”工具先按指纹认人再按坐标动手。对于新版本软件程序还支持“模糊匹配”——不依赖精确的 SHA1而是直接在文件里搜索一段特征字节序列找到就替换。这招的好处是只要官方没有大改代码结构小版本更新也能自动适配。顺带一提微信“多开”功能的原理也类似微信启动时会检查互斥锁防止多开。工具把负责这个检查的函数入口字节改掉让检查直接跳过Windows 层面就不再拦截第二个实例了。进阶玩法看懂补丁文件甚至手动打补丁补丁文件长什么样如果你好奇补丁是怎么定义的打开项目里任意版本的 patch.json 就能看懂。结构非常直观比如微信某个版本的修改信息{ Name: WeChatWin.dll, Version: 3.3.5.25, SHA1Before: 3e94753ccbc2799d98f3c741377e99bdae33b4cf, SHA1After: ab98f83fc16674ac4911380882c79c3ca4c2fd71, Changes: [ { Position: 3413977, Content: [235] }, { Position: 12159591, Content: [235] } ] }翻译一下这个版本的微信有两个位置需要修改Position是文件内的字节偏移每个位置只要把原来的一个字节替换成235十进制的 235 就是十六进制的EB也就是那条jmp指令。SHA1Before是修改前的指纹SHA1After是修改后的指纹用来验证身份和确认补丁生效。想亲手复现逆向过程对技术感兴趣的话完全可以用 x32dbg 这类调试器手动重现整个分析过程用 x32dbg 附加到 WeChat.exe 进程在模块列表里定位 WeChatWin.dll用“字符串搜索”功能查找revokemsg相关的关键代码分析条件跳转指令把74改成EB或55改成C3再写回文件这就是项目 wiki 里收录的完整逆向教程路线有兴趣的朋友可以按这个思路动手练一练。避坑问答你可能会踩的五个坑Q1补丁装不上提示版本不支持怎么办先确认软件版本是否在支持范围内。如果你的版本太新项目可能还没更新补丁数据可以去发布页面看看有没有新版本或者稍等作者更新。Q2提示“特征比对不一致”是什么情况大概率是你之前用其他同类工具打过补丁DLL 已经不是原版了。可以先卸载其他工具的修改或者用本工具的“备份还原”功能恢复原始文件再操作。Q3杀毒软件报警了要不要放行工具需要修改 DLL 文件触发杀软拦截是正常现象。只要你的程序是从官方渠道下载的放行即可。Q4软件更新后防撤回失效了这是最正常不过的事。微信/QQ 每次更新都会改变代码结构补丁会失效。解决办法只有一个更新后重新跑一遍 RevokeMsgPatcher新版本特征码通常很快就会被补上。Q5想恢复原样怎么办程序会在安装目录留下.h.bak备份文件主界面上点“备份还原”就能一键恢复不用重装软件。结语把信息的主动权握回自己手里回看文章开头那个深夜加班的故事其实我们真正在意的从来不是“跟谁较劲”而是重要的东西不该说没就没。RevokeMsgPatcher 用最小巧的方式帮你在数字聊天里留住一份“完整记录”的底气——不破坏软件、不碰源代码、几秒钟搞定然后你就可以安心地把那些宝贵消息稳稳留在聊天框里。把撤回的权力留给对方把保存的权力留给自己。这一份小小的“信息保险”值得每一个重度使用微信/QQ/TIM 的人拥有。提示本工具仅供技术研究与学习使用请遵守相关法律法规与软件使用协议勿用于侵犯他人隐私等不当用途。【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表