{"repo":"328336690/wechat-decrypt","free":true,"listed":false,"github":"https://github.com/328336690/wechat-decrypt","clone":"git clone https://github.com/328336690/wechat-decrypt.git","description":"微信4.0数据库解密工具 | WeChat 4.0 Database Decryptor — memory-based key extraction, real-time message monitoring, MCP Server for Claude AI","language":"Python","stars":26,"topics":["claude","decryption","mcp-server","python","reverse-engineering","sqlcipher","wechat"],"license":"MIT","category":"mcp-servers","readme_excerpt":"WeChat 4.0 Database Decryptor 微信 4.0 (Windows) 本地数据库解密工具。从运行中的微信进程内存提取加密密钥，解密所有 SQLCipher 4 加密数据库，并提供实时消息监听。 原理 微信 4.0 使用 SQLCipher 4 加密本地数据库： - 加密算法 : AES-256-CBC + HMAC-SHA512 - KDF : PBKDF2-HMAC-SHA512, 256,000 iterations - 页面大小 : 4096 bytes, reserve = 80 (IV 16 + HMAC 64) - 每个数据库有独立的 salt 和 enc key WCDB (微信的 SQLCipher 封装) 会在进程内存中缓存派生后的 raw key，格式为 x' ' 。本工具通过扫描进程内存中的这种模式，匹配数据库文件的 salt，并通过 HMAC 验证来提取正确的密钥。 使用方法 环境要求 - Windows 10/11 - Python 3.10+ - 微信 4.0 (正在运行) - 需要管理员权限 (读取进程内存) 安装依赖 1. 配置 复制配置模板并修改： 编辑 config.json ： db dir 路径可以在 微信设置 → 文件管理 中找到。 2. 提取密钥 确保微信正在运行，以 管理员权限 运行： 密钥将保存到 all keys.json 。 3. 解密数据库 解密后的数据库保存在 decrypted/ 目录，可以直接用 SQLite 工具打开。 4. 实时消息监听 Web UI (推荐) 打开 http://localhost:5678 查看实时消息流。 - 30ms 轮询 WAL 文件变化 (mtime) - 检测到变化后全量解密 + WAL patch ( 70ms) - SSE 实时推送到浏览器 - 总延迟约 100ms - 图片消息内联预览 （支持旧 XOR / V1 / V2 三种 .dat 加密格式） 命令行 每 3 秒轮询一次，在终端显示新消息。 5. MCP Server (Claude AI 集成) 将微信数据查询能力接入 Claude Code，让 AI 直接读取你的微信消息。 注册到 Claude Code： 或手动编辑 /.claude.json ： 注册后在 Claude Code 中即可使用以下工具： Tool 功能 ------ ------ get recent sessions(limit) 最近会话列表（含消息摘要、未读数） get chat history(chat name, limit) 指定聊天的消息记录（支持模糊匹配名字） search messages(keyword, limit) 全库搜索消息内容 get contacts(query, limit) 搜索/列出联系人 get new messages() 获取自上次调用以来的新消息 前置条件：需要先完成步骤 1-2（配置 + 提取密钥）。 查看使用案例 → 6. 图片解密 (V2 格式) 微信 4.0 (2025-08+) 的 .dat 图片文件使用 AES-128-ECB + XOR 混合加密 (V2 格式)。AES 密钥需要从运行中的微信进程内存中提取： 密钥会自动保存到 config.json 的 image aes key 字段。之后 monitor web.py 启动时会自动加载密钥，图片消息将显示内联预览。 注意 : AES 密钥仅在微信查看图片时临时加载到内存中。如果扫描","default_branch":null,"files":null,"tree":[],"storefront":"/r/328336690","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/328336690/wechat-decrypt/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}