- 微信进程 AES 密钥提取:支持多 PID/更多进程名,尝试启用 SeDebugPrivilege,并扩展扫描范围与可读页过滤提升成功率 - AES key 内存匹配支持 16/32 位候选,校验覆盖 JPEG/PNG/GIF/WEBP/MP4 等常见资源头 - 解密页新增 XOR/AES 密钥一键复制与反馈提示,并补充管理员运行提示 - README 更新徽章与界面预览表格,新增/更新截图资源
259 lines
8.7 KiB
Markdown
259 lines
8.7 KiB
Markdown
<p align="center">
|
||
<img src="frontend/public/logo.png" alt="微信数据库解密工具" width="200" />
|
||
</p>
|
||
|
||
<div align="center">
|
||
<h1>WeChatDataAnalysis - 微信数据库解密与分析工具</h1>
|
||
<p>一个专门用于微信4.x版本数据库解密的工具</p>
|
||
<img src="https://img.shields.io/github/v/tag/LifeArchiveProject/WeChatDataAnalysis" alt="Version" />
|
||
<img src="https://img.shields.io/github/stars/LifeArchiveProject/WeChatDataAnalysis" alt="Stars" />
|
||
<img src="https://img.shields.io/github/forks/LifeArchiveProject/WeChatDataAnalysis" alt="Forks" />
|
||
<img src="https://img.shields.io/github/license/LifeArchiveProject/WeChatDataAnalysis" alt="License" />
|
||
<img src="https://img.shields.io/badge/Python-3776AB?logo=Python&logoColor=white" alt="Python" />
|
||
<img src="https://img.shields.io/badge/FastAPI-009688?logo=FastAPI&logoColor=white" alt="FastAPI" />
|
||
<img src="https://img.shields.io/badge/Vue.js-4FC08D?logo=Vue.js&logoColor=white" alt="Vue.js" />
|
||
<img src="https://img.shields.io/badge/SQLite-003B57?logo=SQLite&logoColor=white" alt="SQLite" />
|
||
</div>
|
||
|
||
## 界面预览
|
||
|
||
<table>
|
||
<tr>
|
||
<td align="center"><b>首页</b></td>
|
||
<td align="center"><b>检测页面</b></td>
|
||
</tr>
|
||
<tr>
|
||
<td><img src="frontend/public/home.png" alt="首页" width="400"/></td>
|
||
<td><img src="frontend/public/detection.png" alt="微信检测页面" width="400"/></td>
|
||
</tr>
|
||
<tr>
|
||
<td align="center"><b>解密页面</b></td>
|
||
<td align="center"><b>图片密钥页面</b></td>
|
||
</tr>
|
||
<tr>
|
||
<td><img src="frontend/public/decrypt.png" alt="数据库解密页面" width="400"/></td>
|
||
<td><img src="frontend/public/imageAES.png" alt="图片密钥页面" width="400"/></td>
|
||
</tr>
|
||
<tr>
|
||
<td align="center"><b>图片解密页面</b></td>
|
||
<td align="center"><b>解密成功页面</b></td>
|
||
</tr>
|
||
<tr>
|
||
<td><img src="frontend/public/imageSucces.png" alt="图片解密页面" width="400"/></td>
|
||
<td><img src="frontend/public/success.png" alt="解密成功页面" width="400"/></td>
|
||
</tr>
|
||
<tr>
|
||
<td align="center" colspan="2"><b>聊天记录页面</b></td>
|
||
</tr>
|
||
<tr>
|
||
<td colspan="2" align="center"><img src="frontend/public/message.png" alt="聊天记录页面" width="800"/></td>
|
||
</tr>
|
||
</table>
|
||
|
||
> **Note**: 聊天记录页面目前仅完成了基础展示功能,更多功能(搜索、导出、高级筛选等)尚在开发中。
|
||
|
||
## 功能特性
|
||
|
||
### 已实现功能
|
||
|
||
- **数据库解密**: 支持微信4.x版本数据库文件的解密
|
||
- **多账户检测**: 自动检测并处理多个微信账户的数据库文件
|
||
- **API接口**: 提供RESTful API接口进行数据库解密操作
|
||
- **Web界面**: 提供现代化的Web操作界面
|
||
- **聊天记录查看**: 支持查看解密后的聊天记录(基础功能)
|
||
- **图片资源解密**: 支持批量解密微信图片(.dat文件),按MD5哈希存储便于快速访问
|
||
|
||
### 开发计划
|
||
|
||
- **数据分析**: 对解密后的数据进行深度分析
|
||
- **数据可视化**: 提供图表、统计报告等可视化展示
|
||
- **聊天记录分析**: 消息频率、活跃时间、关键词分析等
|
||
- **聊天记录优化**: 搜索、导出、高级筛选等功能
|
||
|
||
> **项目进展**: 查看 [GitHub项目面板](https://github.com/orgs/LifeArchiveProject/projects/1/views/1) 了解当前开发状态和后续功能规划
|
||
|
||
## 快速开始
|
||
|
||
### 1. 克隆项目
|
||
|
||
```bash
|
||
git clone https://github.com/2977094657/WeChatDataAnalysis
|
||
```
|
||
|
||
### 2. 安装后端依赖
|
||
|
||
```bash
|
||
# 使用uv (推荐)
|
||
uv sync
|
||
```
|
||
|
||
### 3. 安装前端依赖
|
||
|
||
```bash
|
||
cd frontend
|
||
npm install
|
||
```
|
||
|
||
### 4. 启动服务
|
||
|
||
#### 启动后端API服务
|
||
```bash
|
||
# 在项目根目录
|
||
uv run main.py
|
||
```
|
||
|
||
#### 启动前端开发服务器
|
||
```bash
|
||
# 在frontend目录
|
||
cd frontend
|
||
npm run dev
|
||
```
|
||
|
||
### 5. 访问应用
|
||
|
||
- 前端界面: http://localhost:3000
|
||
- API服务: http://localhost:8000
|
||
- API文档: http://localhost:8000/docs
|
||
|
||
## 使用指南
|
||
|
||
### 获取解密密钥
|
||
|
||
在使用本工具之前,您需要先获取微信数据库的解密密钥。推荐使用以下工具:
|
||
|
||
**DbkeyHook** (推荐)
|
||
- 项目地址: https://github.com/gzygood/DbkeyHook
|
||
- 专门用于获取微信数据库密钥的工具
|
||
|
||
### 生成字段配置模板(JSON)
|
||
|
||
在完成数据库解密后(默认输出到 `output/databases/{账号名}/`),可基于实际解密出的数据库结构生成一份可填写的字段说明模板。
|
||
|
||
前置条件:
|
||
- `output/databases/{账号名}/*.db` 下已有解密后的数据库文件(通过后端 API 或命令行完成解密)。
|
||
|
||
运行命令:
|
||
|
||
```bash
|
||
uv run generate_config_template.py
|
||
```
|
||
|
||
输出结果:
|
||
- 在项目根目录生成 `wechat_db_config_template.json`
|
||
|
||
接下来:
|
||
- 打开并填写模板中的字段含义(`meaning`)、表/数据库功能描述(`description`),以及可选的 `message_types`、`friend_types` 映射示例。
|
||
- 填写完成后,将其另存为根目录下的 `wechat_db_config.json`(分析脚本默认读取此文件名)。
|
||
|
||
提示:若未提供 `wechat_db_config.json`,分析脚本会使用内置的最小默认映射,生成的文档字段含义将较为粗略。
|
||
|
||
### 生成数据库表结构文档(Markdown)
|
||
|
||
该脚本会扫描解密后的数据库,输出每个数据库与表的结构说明、示例数据以及跨库字段关联分析。
|
||
|
||
前置条件:
|
||
- `output/databases/{账号名}/*.db` 下已有解密后的数据库文件
|
||
-(可选)根目录存在 `wechat_db_config.json`,用于提供更准确的字段含义映射
|
||
|
||
运行命令:
|
||
|
||
```bash
|
||
uv run analyze_wechat_databases.py
|
||
```
|
||
|
||
输出结果:
|
||
- 文档目录:`output/docs/database/`
|
||
- 主要文件:
|
||
- `README.md`:总览文档
|
||
- `field_relationships.md`:跨数据库字段关联分析
|
||
- `{数据库名}/README.md`:该数据库概览
|
||
- `{数据库名}/{表名}.md`:各表详细结构、索引、外键、示例数据与建表语句
|
||
|
||
### 图片资源解密
|
||
|
||
微信的图片文件(.dat)是加密存储的,需要解密后才能正常显示。本工具提供了API接口进行批量解密。
|
||
|
||
#### 1. 获取图片解密密钥
|
||
|
||
```bash
|
||
# GET请求获取密钥(需要微信正在运行;部分版本需以管理员身份运行后端才能提取AES密钥)
|
||
curl http://localhost:8000/api/media/keys
|
||
|
||
# 强制重新提取密钥
|
||
curl "http://localhost:8000/api/media/keys?force_extract=true"
|
||
```
|
||
|
||
返回示例:
|
||
```json
|
||
{
|
||
"status": "success",
|
||
"xor_key": "0xA5",
|
||
"aes_key": "xxxxxxxxxxxxxxxx",
|
||
"message": "XOR密钥提取成功。已从微信进程提取AES密钥"
|
||
}
|
||
```
|
||
|
||
#### 2. 批量解密所有图片
|
||
|
||
```bash
|
||
# POST请求批量解密所有图片到 output/databases/{账号}/resource 目录
|
||
curl -X POST http://localhost:8000/api/media/decrypt_all \
|
||
-H "Content-Type: application/json" \
|
||
-d '{}'
|
||
```
|
||
|
||
解密后的图片按MD5哈希命名,存储在 `resource/{md5前2位}/{md5}.{ext}` 路径下,便于快速查找。
|
||
|
||
#### 3. 获取已解密的图片
|
||
|
||
```bash
|
||
# 直接通过MD5获取已解密的图片(更快)
|
||
curl http://localhost:8000/api/media/resource/{md5}
|
||
```
|
||
|
||
## 安全说明
|
||
|
||
**重要提醒**:
|
||
|
||
1. **仅限个人使用**: 此工具仅用于解密您自己的微信数据
|
||
2. **密钥安全**: 请妥善保管您的解密密钥,不要泄露给他人
|
||
3. **数据隐私**: 解密后的数据包含个人隐私信息,请谨慎处理
|
||
4. **合法使用**: 请遵守相关法律法规,不得用于非法目的
|
||
|
||
## 致谢
|
||
|
||
本项目的开发过程中参考了以下优秀的开源项目和资源:
|
||
|
||
### 主要参考项目
|
||
|
||
1. **[DbkeyHook](https://github.com/gzygood/DbkeyHook)** - 微信数据库密钥获取工具
|
||
- 提供了获取微信数据库解密密钥的解决方案
|
||
- 本项目推荐使用此工具获取密钥
|
||
|
||
2. **[wechat-dump-rs](https://github.com/0xlane/wechat-dump-rs)** - Rust实现的微信数据库解密工具
|
||
- 提供了SQLCipher 4.0解密的正确实现参考
|
||
- 本项目的HMAC验证和页面处理逻辑基于此项目的实现
|
||
|
||
3. **[oh-my-wechat](https://github.com/chclt/oh-my-wechat)** - 微信聊天记录查看工具
|
||
- 提供了优秀的聊天记录界面设计参考
|
||
- 本项目的聊天界面风格参考了此项目的实现
|
||
|
||
4. **[vue3-wechat-tool](https://github.com/Ele-Cat/vue3-wechat-tool)** - 微信聊天记录工具(Vue3)
|
||
- 提供了聊天记录展示与交互的实现参考
|
||
|
||
## Star History
|
||
|
||
[](https://www.star-history.com/#LifeArchiveProject/WeChatDataAnalysis&Date)
|
||
|
||
## 贡献
|
||
|
||
欢迎提交Issue和Pull Request来改进这个项目。
|
||
|
||
## 许可证
|
||
|
||
本项目仅供学习和个人使用。请遵守相关法律法规。
|
||
|
||
---
|
||
|
||
**免责声明**: 本工具仅供学习研究使用,使用者需自行承担使用风险。开发者不对因使用本工具造成的任何损失负责。
|