RevokeMsgPatcher:让 PC 版微信/QQ/TIM 撤回的消息依然可见
【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁(我已经看到了,撤回也没用了)项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher
RevokeMsgPatcher 是一个给 Windows 版微信、QQ、TIM 打防撤回补丁的工具,打上之后,别人撤回的消息你这边依然能看到。适合想在办公电脑或个人电脑上保留完整聊天记录、又不想折腾逆向技术的人。
先说能干什么
- 覆盖微信、QQ、TIM 三个客户端,新旧架构都在维护范围内
- 自动读取注册表里的安装路径、识别版本号,绿色版软件可手动指定路径
- 补丁动作极小:通常只改目标 DLL 里的一两个字节,动完先备份、可还原
- 微信还能顺手把"多开"开关打开,同一台机器登两个号
- 内置 SHA1 指纹校验,版本对不上就拒绝修改,避免改坏文件
从零到跑通:最短路径上手
动手前先确认三个前置条件:
- Windows 7 及以上(XP 不支持)
- 已安装 .NET Framework 4.5.2 或更高版本,版本过低时程序打开可能无反应或直接报错
- 以管理员身份运行(程序自己会判断,不是管理员时会请求提权)
然后是操作步骤:
- 从项目 release 页下载最新版的 RevokeMsgPatcher,解压到一个目录
- ⚠️ 完全退出微信/QQ/TIM,包括系统托盘里的后台进程,否则文件被占用改不动
- 运行 RevokeMsgPatcher.exe,等右下角拉取最新补丁数据
- 选择安装路径——安装版一般已自动填好,绿色版需要你手动点"…"选目录
- 点"防撤回"按钮。界面可能短暂无响应,属正常;此时杀毒软件可能报警,因为它要写
WeChatWin.dll或IM.dll,放行即可 - 重启目标软件,验证一下:让对方发一条消息再撤回,你应该还能看到原文
📌 一句话提醒:微信/QQ/TIM 一旦更新,补丁就失效了,需要重新执行一遍上面的流程。
它到底动了什么(原理 60 秒版)
你点一下按钮,背后发生三件事:
- 验身份:程序计算目标文件的 SHA1 哈希,和补丁数据里记录的指纹比对。对不上说明版本不匹配,直接拒绝,这一步保证了补丁只落在正确的文件上
- 找位置:用字节模式匹配(项目里是 Boyer-Moore 等匹配算法)在 DLL 里搜一段特征字节序列,定位到处理撤回的那段代码附近。比如先在微信 DLL 里搜到
revokemsg这类字符串,顺着它找函数 - 改一两个字节:把"条件跳转"改成"无条件跳转"。最小示例就是
117 → 235——前者是JNE(满足条件才跳),后者是JMP(直接跳),撤回逻辑就这样被跳过了。每个软件对应的具体改法写在 修改器代码里,补丁特征数据集中在patch.json里维护
不同人怎么用它
办公电脑上用
普通用户只跟图形界面打交道:选路径、点按钮、重启软件,全程不用懂汇编。唯一要记住的就是软件更新后要重打一次补丁。如果你同时想登两个微信账号,把"多开"勾选上一起应用就行。
自己爱研究的话
有逆向基础的人可以把这个项目当教材:每个版本的字节特征、修改偏移、改前改后的 SHA1 都在 RevokeMsgPatcher.Assistant/Data/2.1/patch.json 里明文记录,配合仓库 wiki 里的调试器截图,能完整复盘一个防撤回补丁是怎么找出来、怎么落地的。
团队里要留完整记录的话
有审计、合规需求,希望沟通记录完整可追溯时,防撤回补丁能保留被撤回的业务消息。但注意:它只是改本地客户端的展示行为,服务器端数据不受影响;用在公司设备前,建议先确认是否符合内部规范。
打不上补丁 / 打完没反应,查这几处
问题:点"防撤回"后提示失败或没反应原因:目标软件没退干净、没用管理员身份、或绿色版路径没选对。 动作:确认任务栏和托盘里没有残留进程,右键"以管理员身份运行",手动核对安装目录。
问题:补丁成功了,但撤回提示照常出现原因:最常见的是软件刚更新过、文件已经换掉,补丁落在旧文件上。也可能是你的版本还没进支持列表。 动作:先看"当前版本"那一行显示的是不是绿色"支持验证防撤回",不是就等新版补丁数据,或回退软件版本。
问题:杀毒软件弹窗拦截,甚至隔离了被改的文件原因:改WeChatWin.dll/IM.dll这种通讯软件核心库的操作本身就会被盯上,属于正常误报。 动作:把工具加入信任白名单;文件被隔离的话从隔离区还原后重打一次。
问题:程序打开就没反应或直接报错原因:.NET Framework 低于 4.5.2。 动作:装 4.5.2 或更高版本,重启程序。
版本跟不上了怎么办
补丁数据是跟随客户端版本更新的:作者本身定位是"特征搬运",新版本的字节特征大多来自社区和外部项目的分析结果,再整理进patch.json发布。你的主要动作就一个——盯 release 页,出新版本就下载重打。
目前已知的覆盖局限,提前打个预期:QQ NT 架构的特征是按小版本段提供的(当前数据覆盖 9.8.0.19000 起的区间),TIM 收录的版本相对少,微信 4.x 之后的新架构特征则持续在补。如果你用的版本恰好没被覆盖,短期只能等,或者退一个有支持的版本。
RevokeMsgPatcher 把"撤回还能看见"这件麻烦事压到了一次点击的成本:自动定位、指纹校验、最小改动、可备份还原,日常够用。最后提醒一句:它修改的是第三方软件的文件,可能违反对方使用条款,请仅用于个人学习研究或已获授权的场景,别往公司设备或对外环境里带。
【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁(我已经看到了,撤回也没用了)项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考