PyWxDump【微信聊天记录解密】工具介绍
🛠 工具简介
PyWxDump 是一款针对微信数据库的解密工具,可用于提取和分析微信聊天记录。它支持解密Android 和 iOS 设备的微信 SQLite 数据库,主要用于数据恢复、取证分析、研究微信数据存储机制等。
🔥 主要功能
✅ 解密微信聊天数据库(msg.db / EnMicroMsg.db)
✅ 支持 Android / iOS 平台
✅ 提取聊天记录、好友列表、附件(图片、视频、语音)
✅ 支持 SQLite 格式数据库导出
✅ 无需 ROOT 权限(部分方法适用)
✅ 自动解析和转换时间戳、消息类型
✅ 可用于数字取证、数据恢复
📌 运行环境
操作系统:Windows / Linux / macOS 依赖环境:Python 3.x、PyCryptodome、SQLite3
🚀 使用方法
获取微信数据库(EnMicroMsg.db
):
- Android 设备:
- 需获取 root 权限 或 使用 ADB 备份提取数据库
- 数据路径:
/data/data/com.tencent.mm/MicroMsg/{uin}/EnMicroMsg.db
- iOS 设备:
- 需要越狱,并提取
/var/mobile/Containers/Data/Application/WeChat/Documents/
目录下的数据库
- 需要越狱,并提取
获取密钥(key):
- Android 端的
WxKey.db
- iOS 端的
keychain
运行 PyWxDump 进行解密:
python PyWxDump.py -d EnMicroMsg.db -k WxKey.db -o output.db
-d
指定微信数据库文件 -k
指定解密密钥 -o
指定导出路径
⚠️ 注意事项
- 工具仅用于合规用途,如数据恢复或个人数据备份,不得用于非法用途。
- 微信数据存储机制可能随版本更新而变动,部分版本可能无法解密。
- 需确保自己有足够的权限访问目标设备的数据库和密钥。
🔍 相关工具
WxDump(类似 PyWxDump,另一款微信数据库解密工具) WeChatAnalyzer(可视化分析微信数据) DB Browser for SQLite(查看 SQLite 数据库内容)
💡 适用场景
🔹 数据恢复:误删聊天记录后尝试恢复
🔹 数字取证:研究微信存储机制和消息结构
🔹 个人备份:备份微信聊天记录和重要信息
原介绍
- 一键式GUI界面的微信聊天记录解密导出工具
- 本地目录会生成对应的数据,暂时未发现远程调用
- 下载解压,启动主程序 浏览器访问 http://127.0.0.1:5000
- 初始化本地数据 就能开始把玩 生成的数据为sqlite数据库
获取微信账号信息(昵称/账号/手机/邮箱/数据库密钥/wxid);PC微信数据库读取、解密脚本;聊天记录查看工具;聊天记录导出为html(包含语音图片)。支持多账户信息获取,支持所有微信版本。
功能介绍
(1)获取微信昵称、微信账号、微信手机号、微信邮箱、微信KEY的基址偏移
(2)获取微信的微信昵称、微信账号、微信手机号、微信邮箱、微信KEY、微信原始ID(wxid_******)
(3)获取微信文件夹路径
(4)支持查看聊天记录查看
(5)根据key解密微信数据库
(6)提供数据库部分字段说明
(7)支持微信多开场景,获取多用户信息等
(8)微信需要登录状态才能获取数据库密钥
(9)支持导出聊天记录为html,备份微信聊天记录,方便查看
(10)合并多个数据库,方便查看
利用场景
钓鱼攻击(通过钓鱼控到的机器通常都是登录状态)
渗透到运维机器(有些运维机器会日常登录自己的微信)
某些工作需要取证(数据库需要拷贝到本地)
自行备份(日常备份自己留存)
等等……………
图片详情
![图片[1]-PyWxDump【微信聊天记录解密】工具 - 🧑💻零信安全社区👩💻-🧑💻零信安全社区👩💻](https://0xaq-1301316901.cos.ap-guangzhou.myqcloud.com/wp-content%2Fuploads%2Ftencent%2Fimg%2F45-1.png)
![图片[2]-PyWxDump【微信聊天记录解密】工具 - 🧑💻零信安全社区👩💻-🧑💻零信安全社区👩💻](https://0xaq-1301316901.cos.ap-guangzhou.myqcloud.com/wp-content%2Fuploads%2Ftencent%2Fimg%2F45-2.png)
![图片[3]-PyWxDump【微信聊天记录解密】工具 - 🧑💻零信安全社区👩💻-🧑💻零信安全社区👩💻](https://0xaq-1301316901.cos.ap-guangzhou.myqcloud.com/wp-content%2Fuploads%2Ftencent%2Fimg%2F45-3.png)
![图片[4]-PyWxDump【微信聊天记录解密】工具 - 🧑💻零信安全社区👩💻-🧑💻零信安全社区👩💻](https://0xaq-1301316901.cos.ap-guangzhou.myqcloud.com/wp-content%2Fuploads%2Ftencent%2Fimg%2F45-4.png)
暂无评论内容