只读内存 不注入 不联网 不触发风控

CROSS-PLATFORM · 本机微信密钥读取

只读内存,
微信毫无察觉。

不注入、不调用私有函数、不改一个字节,微信风控无从触发。亚秒级解出当前账号与数据库、图片、表情密钥,macOS、Windows、Linux 同一套只读边界。

READ ONLY · 0 INJECTION · 0 NETWORK
wecha-key · read result
wechatIdwxid_demo••••
uin2056••••
dbMasterKeya1b2••••••••••••c3d4
imageAesKey5e6f••••••••••••7081
emoticonKey2c4d••••••••••••8e90
extendedKeys 20/20 LOCAL ONLY
0.4s 读取完成
0 注入 / 网络请求
3 操作系统通用
20/20 数据库密钥校验

WHAT IT DOES / 读取什么

微信运行着,
答案就在内存里。

不注入、不调用微信私有函数,也不把任何结果发往服务器。一次授权,亚秒之间看清整套登录上下文。

账号上下文

昵称、微信号、别名与 UIN,直接对应当前登录账号。

数据库密钥

读取主密钥,并可逐个验证 db_storage 内每个 SQLCipher 数据库。

媒体密钥

图片 AES、表情 AES 与 XOR Key,为后续本地解析准备好材料。

快速复制

逐项复制或一次复制全部结果,密钥默认隐藏,避免屏幕泄露。

HOW IT WORKS

一次授权,
看清整套上下文。

从进程发现到密钥校验,磁盘特征一遍命中、亚秒级完成,全程在本机命令行或原生界面内,过程可脚本化。

  1. 1

    发现微信进程

    自动定位当前正在运行的微信与 PID,无需手动填写路径。

  2. 2

    只读定位登录上下文

    通过静态特征与内存结构读取 UIN、微信号、昵称和密钥。

  3. 3

    验证数据库密钥

    可选扫描 db_storage,并用 SQLCipher 页验证每个数据库密钥。

wecha-key / bash
# 示例输出:敏感字段已脱敏
$ sudo wecha-key -x

keys
  dbMasterKey  : a1b2••••••••••••c3d4
  imageAesKey  : 5e6f••••••••••••7081
  xorKey       : 0x••

account
  wechatApp    : /Applications/WeChat.app
  databaseDir  : ~/Library/.../wxid_demo••/db_storage
  uin          : 2056••••
  wechatId     : wxid_demo••••
  alias        : demo_user
  nickname     : 用户示例
  phone        : 13••••••07
  smallHeadUrl : https://wx.qlogo.cn/mmhead/.../••••/132

extendedKeys
  dbDir        : ~/Library/.../wxid_demo••/db_storage
  format       : sqlCipher4
  matched      : 20/20
  contact.db   : encKey c9••••••49 · salt c4••••••28 · ok
  message_0.db : encKey 79••••••13 · salt 7a••••••6e · ok
  ... 18 more database keys redacted ...

$ sudo wecha-key
keys  dbMasterKey a1b2••••••••••••c3d4 · imageAesKey 5e6f••••••••••••7081 · xorKey 0x••
account  wechatId wxid_demo•••• · uin 2056•••• · nickname 用户示例

CHOOSE YOUR SURFACE

三种系统,
同一条只读边界。

macOS、Windows、Linux 共用同一套只读机制与输出格式。桌面端提供原生读取界面,服务器与开发环境保留熟悉的命令行工作流。

01 / MACOS

熟悉的原生读取体验

自动发现微信,按需读取扩展数据库密钥。管理员权限只交给一次性 helper,App 本身始终以当前用户身份运行。

  • Apple Silicon 与 Intel
  • SwiftUI 原生界面
  • DMG 直接安装

WHY IT STAYS INVISIBLE

微信不会知道
你读过它。

风控检测的是注入、Hook 和异常网络行为。Wecha Key 只在进程外读内存,不触碰这些路径——没有东西可供检测,自然不会触发风控或封号。

READ ONLY

只读访问微信进程,不修改内存、不写数据库,微信侧状态完全不变。

NO INJECTION

不注入动态库、不 Hook、不调用微信私有函数,没有风控最常检测的行为。

NO NETWORK

不包含任何上传接口,结果仅留在当前进程内存,关窗即清、不落盘。

SAME ACCOUNT

仅解你本机已登录账号的密钥,不改登录态,不影响微信正常使用。

READY WHEN WECHAT IS

选择你的版本。

macOS Apple Silicon / Intel · DMG arm64 x64
Windows x64 · ZIP · 136 KB 下载
Linux 单文件 CLI x64 arm64
SHA-256 校验值
macOS arm64
dfd465ea467d8003f78407512676d4789e5b55be67110721ab773d70bc79c26b
macOS x64
b9a24a47af19eadb6bc93b5616c81d02c28ff7736eae01fa6f6d8553cda51ef8
Windows x64
4dff5a7ec46b4295d1572799f4ad9a28e19c185dc6e9a4c1933fa76353b173c6
Linux x64
6f843586da485bdd141fb657b5905d71361a7f58c8386ffacf47ace2816739a5
Linux arm64
67db47ddbfb5323c15c3e6cc0ce7e5ed7819ead4e94a491a152f9cc1b5e1acc0

BEFORE YOU READ

常见问题

会不会触发微信风控、导致封号?

不会。风控主要检测注入、Hook、篡改内存和异常网络行为。Wecha Key 在微信进程之外只读内存,不注入、不 Hook、不调用私有函数、不改一个字节,也不产生任何网络请求,没有可供风控检测的行为,微信侧登录态与状态完全不变。

为什么需要管理员权限?

操作系统默认禁止普通进程读取其他进程的内存。Wecha Key 只在执行读取时请求一次管理员权限,不接收或保存系统密码。

工具会修改微信或数据库吗?

不会。探针只读访问微信进程,并只读取数据库第一页用于密钥验证,不向微信注入代码,也不写入数据库。

读取有多快?

从磁盘特征扫描到密钥解算一遍命中,本机实测亚秒级完成(macOS 约 0.4s)。密钥会先于账号信息打印,无需等待全部结束。

读取结果会上传吗?

不会。桌面应用不包含网络请求,结果仅保留在当前窗口与进程内存中。

应该在什么场景下使用?

仅用于你本人有权访问的设备、账号与数据。请遵守所在地法律、平台条款和组织内部的数据安全要求。