PyWxDump 实战指南:微信数据库解密与微信密钥获取
【免费下载链接】PyWxDump删库项目地址: https://gitcode.com/GitHub_Trending/py/PyWxDump
一条命令,微信数据库密钥到手,MSG.db 里的聊天记录、群信息、文件索引全部能解开。PyWxDump 把两件事合在一起:微信密钥获取 + 微信数据库解密——先扫微信进程内存把 64 位密钥挖出来,再用密钥把本地加密数据库逐个解开。手动翻内存找密钥这件事,它替你省了。边界先说清楚:只支持 Windows 微信桌面端,微信必须处于登录状态,Mac 和 Linux 客户端不在范围。
⚠️ 合规提醒:2025 年 10 月,PyWxDump 因收到微信方面的律师函删除了全部代码,移除通知 里写明"项目不再可用",仓库里只剩说明文件和一张函件截图。以下命令按删除前的版本整理,在旧版本副本上可复现;是否继续使用、承担什么后果,需要自己评估。
微信密钥获取原理:扫描 WeChat 进程内存
微信本地数据库用 AES-256-CBC 加密,密钥不落盘,只存在于正在运行的微信进程内存里。PyWxDump 打开 WeChat.exe 的内存空间,拿你已知的昵称、账号、手机号做"路标",先在内存里定位这些字符串,再按固定偏移往前读出 64 位密钥。
锚点数据以明文形式存在,密钥和它紧挨着,偏移量对同一版本相对固定。命中 WX_OFFS.json 里的缓存偏移时,连搜索都省了,直接按地址取值。整个过程只读内存,不改微信本地文件。
环境要求:
| 项目 | 要求 |
|---|---|
| 系统 | Windows 7 / 10 / 11 |
| Python | 3.7 及以上 |
| 权限 | 管理员身份运行终端 |
| 微信 | 桌面端已登录 |
PyWxDump 安装与首次运行:完成微信数据库解密
下面按装、拿密钥、解密三步走,全程命令行,不需要配置环境变量。
克隆与装依赖
git clone https://gitcode.com/GitHub_Trending/py/PyWxDump cd PyWxDump pip install -r requirements.txt依赖不多,装完执行wxdump --help,能看到 info、decrypt、bias 等子命令即成功。若克隆下来的仓库只剩 README,说明官方代码已被移除,需要换用 2025 年 10 月前保留的本地副本。
登录微信后,一条命令拿密钥
密钥只活在进程内存里,微信没登录就无计可扫。确认微信在后台登录后,管理员终端执行:
wxdump info -vlp pywxdump/WX_OFFS.json -s wx_info.json-vlp指定微信版本偏移量文件,-s指定结果保存路径。跑完生成 wx_info.json,大致长这样:
{ "version": "3.9.10.17", "name": "昵称", "mobile": "138****8000", "key": "64 位十六进制字符串" }key 字段就是解密用的 64 位密钥,位数不对基本是扫描没命中,到 bias 一步处理。拿到 key 后可以先对一个 .db 试解密,验证通过再批量跑。
用密钥解密本地数据库
wxdump decrypt -k 64位密钥 -i "C:\Users\用户名\Documents\WeChat Files\wxid_xxx\Msg" -o ./out-i指向微信数据目录下的 Msg 文件夹,-o是输出位置。跑完后 out 里出现同名 .db 文件,群聊、单聊分别在 Msg 和 MicroMsg 库里。解密是纯 CPU 操作,几个 db 文件通常一分钟内完成;用 SQLite 工具打开,Msg 表里就是明文聊天记录。
微信更新后密钥失效:bias 模式补救偏移量
微信一升级,内存布局跟着变,老偏移量找不到锚点,wxdump info的 key 会拿不到值。不用手改 JSON,bias 命令会把新偏移自动写回偏移量文件:
wxdump bias --mobile 13800138000 --name "昵称" --account wxid_xxx \ --db_path "C:\Users\用户名\Documents\WeChat Files\wxid_xxx"注意--mobile、--name、--account要和当前登录账号完全一致,它靠这些字符串在内存里对位。命令跑完,WX_OFFS.json 里当前版本那一行就更新了,重跑wxdump info拿到新 key。
想把整套流程塞进脚本,直接调 API:
from pywxdump import get_wx_info info = get_wx_info(WX_OFFS_PATH="pywxdump/WX_OFFS.json") print(info["key"])密钥获取失败排查:五条常见坑
拿不到 key 时按这张表对号入座,多数情况卡在前两条:
| 现象 | 原因 | 一条命令解决 |
|---|---|---|
| 提示找不到 WeChat 进程 | 微信未启动或未登录 | 登录微信后重跑wxdump info |
| 锚点搜索返回 0 | 当前版本偏移量缺失 | 跑wxdump bias生成新偏移 |
| 读内存报权限错误 | 终端没开管理员权限 | 右键终端,选"以管理员身份运行" |
| 内存搜索卡住超时 | 系统内存压力大 | 关掉浏览器等大户,重跑wxdump info |
| 解出来的 .db 打不开 | key 位数或版本不匹配 | bias 刷新偏移后重新wxdump info |
适用边界:微信数据库解密适合谁
适合本地跑着 Windows 微信、想把聊天记录导出做备份或统计的开发者,十分钟能走完全流程。不适合 Mac / Linux 用户,也不适合任何商用或对外提供的场景——微信官方已就此发过律师函,法律风险全在使用者。如果只是想要自己账号的历史记录,先确认用途是备份或分析。项目当前状态以 README 里的移除通知为准,上面的命令在旧版副本上通用。
【免费下载链接】PyWxDump删库项目地址: https://gitcode.com/GitHub_Trending/py/PyWxDump
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考