PyWxDump【微信聊天记录解密】工具

PyWxDump【微信聊天记录解密】工具-🧑‍💻零信安全社区👩‍💻
PyWxDump【微信聊天记录解密】工具
此内容为付费资源,请付费后查看
会员专属资源
您暂无购买权限,请先开通会员
开通会员
付费资源

PyWxDump【微信聊天记录解密】工具介绍

🛠 工具简介

PyWxDump 是一款针对微信数据库的解密工具,可用于提取和分析微信聊天记录。它支持解密AndroidiOS 设备的微信 SQLite 数据库,主要用于数据恢复、取证分析、研究微信数据存储机制等。

🔥 主要功能

解密微信聊天数据库(msg.db / EnMicroMsg.db)
支持 Android / iOS 平台
提取聊天记录、好友列表、附件(图片、视频、语音)
支持 SQLite 格式数据库导出
无需 ROOT 权限(部分方法适用)
自动解析和转换时间戳、消息类型
可用于数字取证、数据恢复

📌 运行环境

操作系统:Windows / Linux / macOS 依赖环境:Python 3.x、PyCryptodome、SQLite3

🚀 使用方法

获取微信数据库EnMicroMsg.db):

  • Android 设备
    • 需获取 root 权限使用 ADB 备份提取数据库
    • 数据路径:/data/data/com.tencent.mm/MicroMsg/{uin}/EnMicroMsg.db
  • iOS 设备
    • 需要越狱,并提取 /var/mobile/Containers/Data/Application/WeChat/Documents/ 目录下的数据库

获取密钥(key)

  • Android 端的 WxKey.db
  • iOS 端的 keychain

运行 PyWxDump 进行解密

python PyWxDump.py -d EnMicroMsg.db -k WxKey.db -o output.db

-d 指定微信数据库文件 -k 指定解密密钥 -o 指定导出路径

⚠️ 注意事项

  • 工具仅用于合规用途,如数据恢复或个人数据备份,不得用于非法用途
  • 微信数据存储机制可能随版本更新而变动,部分版本可能无法解密
  • 需确保自己有足够的权限访问目标设备的数据库和密钥。

🔍 相关工具

WxDump(类似 PyWxDump,另一款微信数据库解密工具) WeChatAnalyzer(可视化分析微信数据) DB Browser for SQLite(查看 SQLite 数据库内容)

💡 适用场景

🔹 数据恢复:误删聊天记录后尝试恢复
🔹 数字取证:研究微信存储机制和消息结构
🔹 个人备份:备份微信聊天记录和重要信息

原介绍

  • 一键式GUI界面的微信聊天记录解密导出工具
  • 本地目录会生成对应的数据,暂时未发现远程调用
  • 下载解压,启动主程序 浏览器访问 http://127.0.0.1:5000
  • 初始化本地数据 就能开始把玩 生成的数据为sqlite数据库

获取微信账号信息(昵称/账号/手机/邮箱/数据库密钥/wxid);PC微信数据库读取、解密脚本;聊天记录查看工具;聊天记录导出为html(包含语音图片)。支持多账户信息获取,支持所有微信版本。
功能介绍
(1)获取微信昵称、微信账号、微信手机号、微信邮箱、微信KEY的基址偏移
(2)获取微信的微信昵称、微信账号、微信手机号、微信邮箱、微信KEY、微信原始ID(wxid_******)
(3)获取微信文件夹路径
(4)支持查看聊天记录查看
(5)根据key解密微信数据库
(6)提供数据库部分字段说明
(7)支持微信多开场景,获取多用户信息等
(8)微信需要登录状态才能获取数据库密钥
(9)支持导出聊天记录为html,备份微信聊天记录,方便查看
(10)合并多个数据库,方便查看

利用场景

钓鱼攻击(通过钓鱼控到的机器通常都是登录状态)
渗透到运维机器(有些运维机器会日常登录自己的微信)
某些工作需要取证(数据库需要拷贝到本地)
自行备份(日常备份自己留存)
等等……………

图片详情

图片[1]-PyWxDump【微信聊天记录解密】工具 - 🧑‍💻零信安全社区👩‍💻-🧑‍💻零信安全社区👩‍💻
图片[2]-PyWxDump【微信聊天记录解密】工具 - 🧑‍💻零信安全社区👩‍💻-🧑‍💻零信安全社区👩‍💻
图片[3]-PyWxDump【微信聊天记录解密】工具 - 🧑‍💻零信安全社区👩‍💻-🧑‍💻零信安全社区👩‍💻
图片[4]-PyWxDump【微信聊天记录解密】工具 - 🧑‍💻零信安全社区👩‍💻-🧑‍💻零信安全社区👩‍💻
© 版权声明
THE END
喜欢就支持一下吧
点赞14 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容