GoWxDump
GoWxDump copied to clipboard
SharpWxDump的Go语言版。微信客户端取证,获取信息(微信号、手机号、昵称),微信聊天记录分析(Top N聊天的人、统计聊天最频繁的好友排行、关键词列表搜索等)
可以进行沟通交流
我是3.9.5.81 和3.9.6.19 两个版本都不行
按照msdn的说法, https://learn.microsoft.com/zh-cn/windows/win32/api/tlhelp32/nf-tlhelp32-createtoolhelp32snapshot?redirectedfrom=MSDN CreateToolhelp32Snapshot函数在遍历进程模块的时候, 如果指定的进程是 64 位进程,并且调用方是 32 位进程,则此函数将失败,最后一个错误代码 ERROR_PARTIAL_COPY ( 299) 。 这个错误也就是 Only part of a ReadProcessMemory or WriteProcessMemory request was complete wechat现在升级成了64位应用, 所以GetWeChatWinModule调用CreateToolhelp32Snapshot时报错误 GetWeChatWinModule error: Only part of...
自动获取偏移量
参考项目:https://github.com/x1hy9/WeChatUserDB 通过pymem进行内存数据查找,获取基址+偏移量与特征,从而达到微信版本每次更新不需要重新查找地址
希望大佬弄个官方交流群, 不懂的也有地方探讨.
请问下 我该如何设置消息目录 能否介绍具体位置 谢谢! 
报错信息:GetWeChatWinModule error: Only part of a ReadProcessMemory or WriteProcessMemory request was completed.
没有手动设置解密路径,直接运行decrypt,提示成功,但是我把之前的MSG0.DB,拖入数据库程序中查看提示不是一个数据库文件,怎么解决啊