GO语言写的微信全版本聊天记录导出,红队工具,用于在cs上线后无需交互的导出微信聊天记录,进行更进一步的信息收集

admin 2026-01-13 14:48:31 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: WxDump是一款Go语言编写、无需交互即可一键导出PC微信聊天记录的红队工具,运行时自动提取内存密钥并解密SQLite库,生成key.txt、tmp、decrypted三份文件,将decrypted目录下*.db导入Navicat后执行SELECT*FROMMSGWHEREStrContentLIKE’%密码%’即可批量检索含密码等敏感信息,支持最新版微信且可对接wechatDataBackup图形化浏览,适用于攻防场景下的后渗透信息收集。 综合评分: 78 文章分类: 红队,内网渗透,安全工具,数据泄露,CTF


cover_image

GO语言写的微信全版本聊天记录导出,红队工具,用于在cs上线后无需交互的导出微信聊天记录,进行更进一步的信息收集

W小哥

2026年1月12日 11:34 浙江

以下文章来源于木吉他的鱼 ,作者cmluZw

木吉他的鱼 .

专注渗透测试、漏洞挖掘、CTF竞赛解析等实战内容,深度还原攻防场景,分享一线安全工程师的实战经验。定期发布工具教程、案例复盘及攻防思维训练,助力安全从业者提升技术深度,打造攻防兼备的网络安全能力。

WxDump

前提

·一个平平无奇的PC版微信聊天记录导出工具-红队命令行版

·红队工具,微信聊天记录导出,微信聊天备份,数据解密,支持最新版微信

·无图形化界面,不需要用户交互,一键运行,导出无忧

·因为github上很多都不适用于最新的微信版本,于是产生了WxDump

安装

go mod download
go build -o WxDump.exe

使用

WxDump.exe

在命令行运行后输出key和Decryption Success

并在当前目录下生成tmp,decrypted,key.txt文件,如下

分别对应

·key.txt 解密所需要的key,从内存中读取

·tmp 解密前的聊天记录

·decrypted 解密后的聊天记录

将decrypted下的*.db放入navicat,使用语句

SELECT * FROM "MSG" WHERE StrContent  like'%密码%'

快速搜索密码

图形化查看聊天记录(已删除)

请将脱下来的bd文件导入其他UI工具进行查看 推荐使用 https://github.com/git-jiadong/wechatDataBackup

~~在右侧有写好的UI查看聊天记录的工具:WxDump-UI.exe注意使用前提~~

·确保WxDump-UI.exe与解密后的*.db在同一目录

·确保当前目录下存在MicroMsg.db和MSG*.db

·确保这些*.db是解密后的db

~~由于是fyne初学者,所以前端代码就不开源了,双击WxDump-UI.exe即可运行 界面如下:~~

~~- 用法请自行探究,我觉得页面还是比较通俗易懂~~

关注公众号回复“20260112”获取工具地址。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:W小哥 《GO语言写的微信全版本聊天记录导出,红队工具,用于在cs上线后无需交互的导出微信聊天记录,进行更进一步的信息收集》

评论:0   参与:  0