微信防撤回补丁 RevokeMsgPatcher:3 步让 PC 端消息撤回无效

微信防撤回补丁 RevokeMsgPatcher:3 步让 PC 端消息撤回无效 微信防撤回补丁 RevokeMsgPatcher3 步让 PC 端消息撤回无效【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher微信防撤回补丁 RevokeMsgPatcher 是个改写二进制文件里几个字节的 Windows 小工具对方撤回消息时你这边已经收到的消息不会被抹掉。它支持 PC 微信含新微信 4.x、QQ、TIM、QQ 轻聊版和 QQNT微信还附带多开功能。全程不需要调试器、不需要逆向背景点几下就行。先确认它是否解决你的问题给微信/QQ/TIM 打防撤回补丁对方撤回后消息仍留在你的聊天窗口给微信打多开补丁同一台机器并行运行多个微信账号打补丁前自动备份原始 DLL随时可用还原按钮恢复原样补丁库版本自动检查程序启动时比对补丁数据版本有更新会提示3 步给微信打上防撤回补丁备环境Windows 7 及以上不支持 XP安装 .NET Framework 4.5.2 或更高版本。版本低于 4.5.2 时程序打开后可能无反应或直接报错。关闭软件管理员身份运行先完全退出微信/QQ/TIM再右键程序以管理员身份运行等右下角提示获取到最新补丁信息。选路径、勾选功能、点防撤回安装版微信/QQ/TIM 一般会从注册表自动带出安装路径绿色版需手动选择目录然后在功能列表勾选防撤回点击按钮。点击后界面可能卡住几秒这是程序在读取并匹配 DLL耐心等即可。杀毒软件弹出警告说修改了WeChatWin.dll或IM.dll时放行——这恰好说明补丁生效了。⚠️ 两个关键点软件一旦更新就要重新打补丁还原依赖.h.bak备份文件别手动删它。想从源码构建的话克隆仓库git clone https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher用 Visual Studio 打开 RevokeMsgPatcher.sln 编译即可。3 分钟看懂防撤回补丁的原理防撤回逻辑有点像改写一本字典里的某条规则微信处理撤回请求时靠一条条件跳转指令x86 的JE含义相等则跳转决定是否执行删除本地消息。工具做的事就是把这条跳转改成不走删除分支撤回请求到了本地也就空转了。难点不在改而在找DLL 是编译后的机器码版本一换字节位置可能整体漂移。RevokeMsgPatcher 为此准备了两套策略策略匹配方式适用场景精准补丁SHA1 指纹 固定字节偏移已知版本偏移量已确认特征码补丁带通配符0x3F的特征码搜索版本区间内的新版本无需精确偏移特征码补丁的每条数据就是搜索序列 → 替换序列例如微信 3.4.x–3.5.x 的防撤回条目{ Search: [0, 133, 192, 116, 50, 185, 63, 63, 63, 17, 138], Replace: [0, 133, 192, 235, 50, 185, 63, 63, 63, 17, 138], Category: 防撤回 }两行只有一个字节不同第 4 位的 116 是0x74JE 条件跳转的十进制235 是0xEBJMP 无条件跳转的十进制63即0x3F是通配符表示这里任意字节都行正是它让特征码在版本小改后依然有效。匹配核心逻辑就几行// FuzzyMatcher.IsEqual通配符特征码匹配 for (i 0; i whole.Length; i) { if (whole[i] wildcard) continue; // 跳过通配符位置 if (content[start i] ! whole[i]) break; // 不匹配即停 } return i whole.Length;这段代码在做什么从 Boyer-Moore 粗筛出的候选位置开始逐字节比对遇到通配符就跳过全部通过才算命中。找入口点的方法是逆向常规操作——在 DLL 里搜revokemsg这类字符串从交叉引用定位到处理撤回的函数匹配到位置后程序先把原始 DLL 备份为.h.bak再逐点写入替换字节任何一个文件中途失败已改的文件会从备份回滚不会留下改了一半的状态。想支持新版本补丁库就是一个 JSON项目所有知识都集中在一个 JSON 里。仓库内 RevokeMsgPatcher.Assistant/Data/2.1/ 放的是当前版本的完整补丁数据结构分两层FileModifyInfos按具体版本记录的精准条目含文件打补丁前后的 SHA1 和精确Position偏移FileCommonModifyInfos版本区间条目StartVersion–EndVersion加ReplacePatterns特征码列表用Category字段区分防撤回和多开给某个新微信版本加支持的完整流程拿到新版WeChatWin.dll→ 在反汇编器里找到撤回判断处的指令字节序列 → 截取一段够短又足够独特的字节作 Search、把跳转处改成 Replace 的对应版本 → 按版本区间插入一条新记录。维护成本不高因为 QQNT 的条目里甚至带Tips字段写着版本更新后如何重新定位比如搜[Msg] on c2c recall nfy!日志再确认后面的调用。多开部分独立在 RevokeMsgPatcher.MultiInstance/ 子项目自动模式点启动多开即可批量拉起微信手动模式提供关闭所有微信进程和清理互斥句柄两个操作微信靠互斥体判断单实例。注意如果微信已经打了多开补丁就不要再叠加这个工具两种机制会互相干扰。打不上补丁时按这个顺序排查现象提示不支持的文件名称 xxx 版本 xxx→ 原因你的软件版本不在补丁库覆盖范围内 → 解法等补丁数据更新程序启动时会自动检测新版本或把软件回退到受支持版本。现象程序打开无反应或闪退→ 原因缺少 .NET Framework 4.5.2 → 解法安装 4.5.2 或更高版本后重试。现象提示你已经安装过此补丁→ 原因DLL 的 SHA1 已等于补丁后指纹 → 解法不要重复安装想回滚就点还原。现象版本匹配但 SHA1 校验不通过→ 原因DLL 被其他补丁程序改过 → 解法先用原工具还原 DLL再用本程序打补丁。现象多开偶尔启动失败→ 原因连续拉起微信的间隔太短 → 解法间隔几秒逐个启动出现无界面残留进程时用手动模式的关闭所有微信进程。适合谁不适合谁如果你只是想让 PC 端微信/QQ 撤回后的消息留得住上面 3 步点完就收工不需要任何技术背景如果你在做二进制补丁或逆向学习SHA1 精准 通配符特征码的双策略和全 JSON 化的补丁库是一个能读明白的小样本。反过来macOS/Linux 用户或者需要绕过企业管理策略的场景这个工具帮不上忙。【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考