0xlane / wechat-dump-rs

该工具用于导出正在运行中的微信进程的 key 并自动解密所有微信数据库文件以及导出 key 后数据库文件离线解密。
790 stars 128 forks source link

4.0登陆微信后运行提示,管理员打开状态 #32

Open DMOMAD opened 6 days ago

DMOMAD commented 6 days ago

[+] wechat version is 4.0.0.32 thread 'main' panicked at src/main.rs:496:10: unbale to find phone string note: run with RUST_BACKTRACE=1 environment variable to display a backtrace

0xlane commented 6 days ago

绑定手机号了吧,参考一下 https://github.com/0xlane/wechat-dump-rs/issues/24#issuecomment-2475661350 ,截个CE手机号内存的图吧

DMOMAD commented 5 days ago

绑定手机号了吧,参考一下 #24 (comment) ,截个CE手机号内存的图吧

我应该是属于没有绑定手机号的

0xlane commented 5 days ago

没绑定的暂时不行,找key是通过手机号定位的

DMOMAD commented 5 days ago

通过昵称,微信号这些定位如何

0xlane commented 5 days ago

手机号的格式是固定的 都是数字,昵称、微信号没那么规矩,可以包含的字符种类太多了

DMOMAD commented 5 days ago

微信4.0更新的时候是不是看了你的代码然后把搜索手机类型给隐藏了

0xlane commented 5 days ago

找不到手机类型字符串了,可能变成了数字表示了(0、1那种),如果有的话应该也在手机号附近,单个数字形式的对定位没啥帮助所以我也没去找,大多数正常用的基本都绑了手机号,所以直接改用手机号定位了

0xlane commented 5 days ago

没绑手机号的,也不是没办法,需要搜索所有可能表示用户信息的位置,挨个找wxid和DataDir里的wxid一致的就是了,不过需要改的代码有点多,后面看情况再改吧。

0xlane commented 5 days ago

或者不找手机号,直接暴力搜key也行,内存可能是key的地址数量在200-3000,有兴趣或个人有必要的话自己去掉找手机号的逻辑试一下,搜肯定能搜出来,就是时间问题