PyWxDump: 获取微信账号信息(昵称/账号/手机/邮箱/数据库密钥/wxid);PC微信数据库读取、解密脚本;聊天记录查看工具;聊天记录导出为html(包含语音图片) 支持多账户信息获取,支持所有微信版本。
PyWxDump是一款用于获取账号信息(昵称/账号/手机/邮箱/数据库密钥) 、解密数据库、查看聊天记录、备份导出聊天记录为html的工具。
功能介绍
(1)获取微信昵称、微信账号、微信手机号、微信邮箱、微信KEY的基址偏移
(2)获取微信的微信昵称、微信账号、微信手机号、微信邮箱、微信KEY、微信原始ID(wxid_******)
(3)获取微信文件夹路径
(4)支持查看聊天记录查看
(5)根据key解密微信数据库
(6)提供数据库部分字段说明
(7)支持微信多开场景,获取多用户信息等
(8)微信需要登录状态才能获取数据库密钥
(9)支持导出聊天记录为html,备份微信聊天记录,方便查看
(10)合并多个数据库,方便查看
利用场景
钓鱼攻击(通过钓鱼控到的机器通常都是登录状态)
渗透到运维机器(有些运维机器会日常登录自己的微信)
某些工作需要取证(数据库需要拷贝到本地)
自行备份(日常备份自己留存)
等等...............
3. 其他
PyWxDump是SharpWxDump 的经过重构python语言版本,同时添加了一些新的功能。
项目地址:https://github.com/xaoyaoo/PyWxDump
目前只在windows下测试过,mac、linux下可能会存在问题。
如发现version_list.json缺失或错误, 请提交issues.
如发现bug或有改进意见, 请提交issues.
如有其他想要的功能, 请提交issues.
常见问题请参考FAQ
更新日志请参考CHANGELOG
💖 Support Me
Star History(click to expand)
二、使用说明
详细使用说明见UserGuide.md
【注】:
关于基址使用cheat engine获取,参考CE获取基址.md(该方法可用wxdump bias命令代替,现仅用作学习原理)
关于数据库解析,参考wx数据库简述.md
参考