news 2026/9/12 9:45:22

RevokeMsgPatcher:让 PC 版微信/QQ/TIM 撤回的消息依然可见

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
RevokeMsgPatcher:让 PC 版微信/QQ/TIM 撤回的消息依然可见

RevokeMsgPatcher:让 PC 版微信/QQ/TIM 撤回的消息依然可见

【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁(我已经看到了,撤回也没用了)项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher

RevokeMsgPatcher 是一个给 Windows 版微信、QQ、TIM 打防撤回补丁的工具,打上之后,别人撤回的消息你这边依然能看到。适合想在办公电脑或个人电脑上保留完整聊天记录、又不想折腾逆向技术的人。

先说能干什么

  • 覆盖微信、QQ、TIM 三个客户端,新旧架构都在维护范围内
  • 自动读取注册表里的安装路径、识别版本号,绿色版软件可手动指定路径
  • 补丁动作极小:通常只改目标 DLL 里的一两个字节,动完先备份、可还原
  • 微信还能顺手把"多开"开关打开,同一台机器登两个号
  • 内置 SHA1 指纹校验,版本对不上就拒绝修改,避免改坏文件

从零到跑通:最短路径上手

动手前先确认三个前置条件:

  • Windows 7 及以上(XP 不支持)
  • 已安装 .NET Framework 4.5.2 或更高版本,版本过低时程序打开可能无反应或直接报错
  • 以管理员身份运行(程序自己会判断,不是管理员时会请求提权)

然后是操作步骤:

  1. 从项目 release 页下载最新版的 RevokeMsgPatcher,解压到一个目录
  2. ⚠️ 完全退出微信/QQ/TIM,包括系统托盘里的后台进程,否则文件被占用改不动
  3. 运行 RevokeMsgPatcher.exe,等右下角拉取最新补丁数据
  4. 选择安装路径——安装版一般已自动填好,绿色版需要你手动点"…"选目录
  5. 点"防撤回"按钮。界面可能短暂无响应,属正常;此时杀毒软件可能报警,因为它要写WeChatWin.dllIM.dll,放行即可
  6. 重启目标软件,验证一下:让对方发一条消息再撤回,你应该还能看到原文

📌 一句话提醒:微信/QQ/TIM 一旦更新,补丁就失效了,需要重新执行一遍上面的流程。

它到底动了什么(原理 60 秒版)

你点一下按钮,背后发生三件事:

  1. 验身份:程序计算目标文件的 SHA1 哈希,和补丁数据里记录的指纹比对。对不上说明版本不匹配,直接拒绝,这一步保证了补丁只落在正确的文件上
  2. 找位置:用字节模式匹配(项目里是 Boyer-Moore 等匹配算法)在 DLL 里搜一段特征字节序列,定位到处理撤回的那段代码附近。比如先在微信 DLL 里搜到revokemsg这类字符串,顺着它找函数
  3. 改一两个字节:把"条件跳转"改成"无条件跳转"。最小示例就是117 → 235——前者是JNE(满足条件才跳),后者是JMP(直接跳),撤回逻辑就这样被跳过了。每个软件对应的具体改法写在 修改器代码里,补丁特征数据集中在patch.json里维护

不同人怎么用它

办公电脑上用

普通用户只跟图形界面打交道:选路径、点按钮、重启软件,全程不用懂汇编。唯一要记住的就是软件更新后要重打一次补丁。如果你同时想登两个微信账号,把"多开"勾选上一起应用就行。

自己爱研究的话

有逆向基础的人可以把这个项目当教材:每个版本的字节特征、修改偏移、改前改后的 SHA1 都在 RevokeMsgPatcher.Assistant/Data/2.1/patch.json 里明文记录,配合仓库 wiki 里的调试器截图,能完整复盘一个防撤回补丁是怎么找出来、怎么落地的。

团队里要留完整记录的话

有审计、合规需求,希望沟通记录完整可追溯时,防撤回补丁能保留被撤回的业务消息。但注意:它只是改本地客户端的展示行为,服务器端数据不受影响;用在公司设备前,建议先确认是否符合内部规范。

打不上补丁 / 打完没反应,查这几处

问题:点"防撤回"后提示失败或没反应原因:目标软件没退干净、没用管理员身份、或绿色版路径没选对。 动作:确认任务栏和托盘里没有残留进程,右键"以管理员身份运行",手动核对安装目录。

问题:补丁成功了,但撤回提示照常出现原因:最常见的是软件刚更新过、文件已经换掉,补丁落在旧文件上。也可能是你的版本还没进支持列表。 动作:先看"当前版本"那一行显示的是不是绿色"支持验证防撤回",不是就等新版补丁数据,或回退软件版本。

问题:杀毒软件弹窗拦截,甚至隔离了被改的文件原因:改WeChatWin.dll/IM.dll这种通讯软件核心库的操作本身就会被盯上,属于正常误报。 动作:把工具加入信任白名单;文件被隔离的话从隔离区还原后重打一次。

问题:程序打开就没反应或直接报错原因:.NET Framework 低于 4.5.2。 动作:装 4.5.2 或更高版本,重启程序。

版本跟不上了怎么办

补丁数据是跟随客户端版本更新的:作者本身定位是"特征搬运",新版本的字节特征大多来自社区和外部项目的分析结果,再整理进patch.json发布。你的主要动作就一个——盯 release 页,出新版本就下载重打。

目前已知的覆盖局限,提前打个预期:QQ NT 架构的特征是按小版本段提供的(当前数据覆盖 9.8.0.19000 起的区间),TIM 收录的版本相对少,微信 4.x 之后的新架构特征则持续在补。如果你用的版本恰好没被覆盖,短期只能等,或者退一个有支持的版本。


RevokeMsgPatcher 把"撤回还能看见"这件麻烦事压到了一次点击的成本:自动定位、指纹校验、最小改动、可备份还原,日常够用。最后提醒一句:它修改的是第三方软件的文件,可能违反对方使用条款,请仅用于个人学习研究或已获授权的场景,别往公司设备或对外环境里带。

【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁(我已经看到了,撤回也没用了)项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/12 9:41:28

PID控制与Simulink实现:从基础到BP-PID优化

1. PID控制基础与Simulink实现在控制工程领域,PID控制器因其结构简单、鲁棒性强等特点,成为工业控制中最常用的控制器类型。Simulink作为MATLAB的重要组件,为PID控制算法的仿真验证提供了强大支持。我们先从最基本的PID控制器开始&#xff0c…

作者头像 李华
网站建设 2026/9/12 9:39:25

三机九节点系统与风电调频的Simulink建模实践

1. 三机九节点系统与风电调频的背景解析 电力系统仿真领域中,三机九节点系统是一个经典的测试案例,它模拟了包含三个发电机和九个节点的简化电力网络。这个系统虽然结构简单,但足以展现电力系统动态特性的核心要素,包括电压稳定性…

作者头像 李华
网站建设 2026/9/12 9:39:09

Python自动化测试框架中__init__.py文件的作用与最佳实践

1. 为什么自动化测试框架需要__init__.py文件在Python项目中创建__init__.py文件,本质上是在告诉Python解释器这个目录应该被视为一个Python包。这个文件可以是空文件,也可以包含包的初始化代码。对于自动化测试框架而言,这个文件的作用尤为关…

作者头像 李华
网站建设 2026/9/12 9:38:01

Vue组件内存泄漏解析与优化实践

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/12 9:36:20

Python中for循环与列表推导式的性能对比与选择策略

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华