资讯动态

消息被撤回就再也看不到了?RevokeMsgPatcher 三步给微信/QQ/TIM 开启防撤回

发布时间:2026/8/14 18:24:09 来源:尧图企业网站定制
消息被撤回就再也看不到了RevokeMsgPatcher 三步给微信/QQ/TIM 开启防撤回【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher先别急着划走回想一下你有没有经历过消息刚到、还没看清对方就撤回了反正我有而且不止一次。RevokeMsgPatcher 就是冲着这个痛点来的——一个开源的 Windows 小工具专门给 PC 版微信、QQ、TIM 做防撤回。这篇文章不绕弯子用大白话讲清楚三件事它能管什么、怎么三步上手、原理靠不靠谱顺便把那些它做不到的事也老实交代了。先讲一个真实的撤回事故周四傍晚客户在群里发来一版最终报价。我正准备点开两秒后它变成了一行灰色小字对方撤回了一条消息。我盯着那行字看了半天。报价里的关键数字就在眼前晃过可惜我一个都没记住。这种场景不致命但特别磨人而且它会反复发生工作群里刚被撤掉的需求确认、朋友发来又秒删的资源链接、家人随手交代的琐事。撤回两个字一旦出现那段内容就像从对话里蒸发了一样。后来我找到了 RevokeMsgPatcher装上、打好补丁之后被撤回的消息会继续留在我的聊天记录里那行灰色小字再也骗不到我了。这就是今天想跟你分享的东西。RevokeMsgPatcher 到底管哪些软件又管不了哪些事一句话定义它是 Windows 7 及以上系统里用的免费开源工具通过修改软件程序文件里的少量字节让撤回在你这边失效。它支持的东西一张表说清楚软件被修改的文件能干什么微信WeChatWin.dll4.x 起为 Weixin.dll防撤回 多开QQBin\IM.dll防撤回TIMBin\IM.dll防撤回QQNT新版 QQwrapper.node群聊防撤回版本覆盖上微信从 2.6.6.28 一路覆盖到 4.xQQ 从 9.0.4.23786 起TIM 从 2.3.2.21173 起。老版本靠版本号 文件哈希精确匹配新版本靠特征码在文件里搜索定位具体机制后面会说。不过丑话得说在前面它有三件做不到的事它不能找回打补丁之前就已经被撤掉的消息历史欠账补不了它只在你自己的电脑上生效对方手机上该撤还是撤它不是解密数据库的工具只是让撤回指令失效消息留在你这边而已。第一次使用三步让防撤回生效动手之前确认两件事系统是 Windows 7 或更高版本不支持 XP并且装好了 .NET Framework 4.5.2 或更高。然后把微信/QQ/TIM 完全退出这一步别省。第一步拿到工具。想自己编译的可以 clone 源码后用 Visual Studio 打开RevokeMsgPatcher.sln构建git clone https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher不想折腾编译的直接下载发布页面的压缩包解压出来就行无需安装。第二步指定软件路径。以管理员身份运行主程序等右下角提示获取到补丁信息。如果是安装版微信/QQ/TIM程序会自动从注册表里读到安装路径绿色版、免安装版则需要点选择路径手动指过去。第三步点防撤回。选中对应软件点一下按钮。界面可能会卡住几秒到十几秒别慌那是在读写几百 MB 的 DLL 文件。如果杀毒软件弹出警告放行即可理由放在原理部分讲。打完之后重启软件防撤回就生效了。整个过程比你想的快第一次打补丁一般三分钟以内能收工。记住这条最关键的维护规则微信/QQ/TIM 每次更新之后补丁都会失效需要重新打一遍。点下防撤回之后程序偷偷替你干了四件事别小看那一个按钮背后是一套严谨的流程核实身份读取目标文件的版本号和 SHA1 哈希和补丁数据库比对确认这是我认识的版本避免瞎改。留后路先把原文件复制一份备份备份文件就在原文件同目录下命名是在原文件名后加.h.bak比如WeChatWin.dll.h.bak。同一个版本不会重复覆盖备份。精准修改定位到特定偏移位置把个别字节替换掉。复核结果再算一次哈希确认改动落位不成功就报错绝不静默失败。如果你好奇到底改了什么补丁数据库里的记录其实是明文的。以微信某个版本为例JSON 长这样{ Version: 3.3.5.25, SHA1Before: 3e94753c..., Changes: [ { Position: 3413977, Content: [235] } ] }翻译成人话就是在文件的第 3413977 个字节处把原来的值改成 235。就这么朴素。原理其实不玄把门卫的检查改成一律放行不懂汇编也没关系我用一个生活化的类比讲。每条消息进来软件都要走一遍流程。当有人撤回时程序里会有一段逻辑先问一句这条消息是不是被撤回了如果答案是是就执行从屏幕上把它删掉。而问完再决定在二进制层面是一条条件跳转指令英文缩写叫 JE相等就跳。补丁做的事非常简单——把问一句再决定改成不问直接放行。在字节层面往往就是74改成EB、55改成C3这种两三个字节的替换。看到这里你可能要问既然改动这么小为什么每个版本都要单独适配因为每个版本的 DLL 编译出来布局都不一样同样一句逻辑在文件里落的位置不同。所以工具维护了一个庞大的补丁数据库老版本用版本号 SHA1锁定新版本则在文件里搜索一段特征字节来定位——这比你想的稳妥。顺带说说微信多开。微信为了只允许开一个实例会创建一把互斥锁名字像WeChat_App_Instance_Identity_Mutex_Name这么一长串。多开补丁的思路是让这把锁形同虚设于是你就能同时开着好几个微信工作号和生活号互不打扰。新手最容易纠结的五个问题一次说清Q1会不会把微信搞坏概率很低。程序先备份再修改改坏了也能用.h.bak备份还原。真不放心打补丁前手动复制一份 DLL 到别处当保险。Q2杀毒软件报警怎么办因为它要改写可执行文件的字节部分杀软会误报。确认是从官方渠道下载的工具放行即可。介意的话用完把补丁还原、删掉工具也行。Q3软件更新后还能用吗不能。一更新DLL 就变了补丁位置对不上。重新打开工具对着新版本再打一遍就行通常社区很快会跟进新版特征。Q4对方撤回了我这边真的还能看到吗能。补丁让撤回指令在你这边不生效消息会留在会话里。但对方手机上那条确实没了所以别拿这个去对质笑。Q5多开怎么弄微信支持在工具里勾选多开选项其他软件目前没有。原理就是上面说的互斥锁那套。想再深挖补丁数据库和逆向截图都在仓库里如果你看完原理手痒了仓库里埋了两条线索。第一条补丁数据库。所有支持版本的改动清单都放在RevokeMsgPatcher.Assistant/Data/目录下按版本号分文件夹每个文件夹里一份patch.json。读懂它不需要会汇编只要你愿意对着十六进制数发呆一会儿。第二条逆向全过程截图。Images/wiki/wechat和Images/wiki/qq目录里存着当年用 x32dbg 调试器定位、分析、修改的完整截图。从附加进程、搜索revokemsg字符串到最终把 JE 改成 JMP每一步都有图。说句实话纯小白不需要真的去学逆向看一眼图感受下气氛就够了——工具已经把最麻烦的部分封装成了一个按钮。最后回到那句被撤回的消息现在再遇到对方撤回了一条消息我可以不慌不忙地把聊天记录往上翻那段报价还好端端躺在那里。如果这个故事也戳中过你建议今天就动手退出微信/QQ/TIM下载工具选好路径点一下防撤回全程不到三分钟。软件更新了没关系回来再点一次。最后提醒一句这本质上是修改他人软件行为的技术研究工具请遵守软件的使用协议和当地法律法规。毕竟撤回功能也是很多人保护自己的一种方式别让它变成伤害别人的手段。【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价