账号上下文
昵称、微信号、别名与 UIN,直接对应当前登录账号。
CROSS-PLATFORM · 本机微信密钥读取
不注入、不调用私有函数、不改一个字节,微信风控无从触发。亚秒级解出当前账号与数据库、图片、表情密钥,macOS、Windows、Linux 同一套只读边界。
WHAT IT DOES / 读取什么
不注入、不调用微信私有函数,也不把任何结果发往服务器。一次授权,亚秒之间看清整套登录上下文。
昵称、微信号、别名与 UIN,直接对应当前登录账号。
读取主密钥,并可逐个验证 db_storage 内每个 SQLCipher 数据库。
图片 AES、表情 AES 与 XOR Key,为后续本地解析准备好材料。
逐项复制或一次复制全部结果,密钥默认隐藏,避免屏幕泄露。
HOW IT WORKS
从进程发现到密钥校验,磁盘特征一遍命中、亚秒级完成,全程在本机命令行或原生界面内,过程可脚本化。
自动定位当前正在运行的微信与 PID,无需手动填写路径。
通过静态特征与内存结构读取 UIN、微信号、昵称和密钥。
可选扫描 db_storage,并用 SQLCipher 页验证每个数据库密钥。
$ sudo ./wecha-key --db-keys
account
wechatId : wxid_example
nickname : Lin
uin : 12345678
keys
dbMasterKey : 9f3a••••••••••••73e
imageAesKey : 31bc••••••••••••07d
xorKey : 0x7a
extendedKeys matched 6/6
CHOOSE YOUR SURFACE
macOS、Windows、Linux 共用同一套只读机制与输出格式。桌面端提供原生读取界面,服务器与开发环境保留熟悉的命令行工作流。
01 / MACOS
自动发现微信,按需读取扩展数据库密钥。管理员权限只交给一次性 helper,App 本身始终以当前用户身份运行。
02 / WINDOWS
识别多个微信进程,在需要时启动管理员 worker,并将结果安全地传回当前窗口。
01 process found
02 login context located
03 keys verified
WHY IT STAYS INVISIBLE
风控检测的是注入、Hook 和异常网络行为。Wecha Key 只在进程外读内存,不触碰这些路径——没有东西可供检测,自然不会触发风控或封号。
只读访问微信进程,不修改内存、不写数据库,微信侧状态完全不变。
不注入动态库、不 Hook、不调用微信私有函数,没有风控最常检测的行为。
不包含任何上传接口,结果仅留在当前进程内存,关窗即清、不落盘。
仅解你本机已登录账号的密钥,不改登录态,不影响微信正常使用。
READY WHEN WECHAT IS
BEFORE YOU READ
不会。风控主要检测注入、Hook、篡改内存和异常网络行为。Wecha Key 在微信进程之外只读内存,不注入、不 Hook、不调用私有函数、不改一个字节,也不产生任何网络请求,没有可供风控检测的行为,微信侧登录态与状态完全不变。
操作系统默认禁止普通进程读取其他进程的内存。Wecha Key 只在执行读取时请求一次管理员权限,不接收或保存系统密码。
不会。探针只读访问微信进程,并只读取数据库第一页用于密钥验证,不向微信注入代码,也不写入数据库。
从磁盘特征扫描到密钥解算一遍命中,本机实测亚秒级完成(macOS 约 0.4s)。密钥会先于账号信息打印,无需等待全部结束。
不会。桌面应用不包含网络请求,结果仅保留在当前窗口与进程内存中。
仅用于你本人有权访问的设备、账号与数据。请遵守所在地法律、平台条款和组织内部的数据安全要求。