RevokeMsgPatcher 2.1 深度评测:Windows 微信/QQ/TIM 二进制防撤回补丁 RevokeMsgPatcher 2.1 深度评测Windows 微信/QQ/TIM 二进制防撤回补丁【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcherRevokeMsgPatcher 是一个面向 Windows 桌面微信/QQ/TIM 的防撤回补丁工具通过对客户端二进制文件做字节级查找替换改写撤回处理逻辑2.1 版本覆盖微信 2.x 至 4.x、QQ、QQNT 与 TIM。它适合需要在本地保留已撤回消息、且接受每次客户端更新后重新打补丁的用户不适合追求一次性部署、长期免维护的场景也不覆盖非 Windows 平台。 为什么直接改二进制这条路成立先看两个具体后果。工作群里同事发完通知发现自己打错内容随即撤回接收方只剩一条系统提示有效内容无法追溯班级群里老师发完课件链接后撤回晚到的同学再拿不到资源。撤回机制保护了发送方代价是接收方尚未消费的信息被同步清除。该项目的技术路线是直接修改客户端二进制文件在 WeChatWin.dll、Weixin.dll、IM.dll 或 wrapper.node 中定位撤回处理逻辑对应的特征码改写少量指令字节使客户端收到撤回指令后不再执行本地删除。另一条常见路线是运行时 hook 或 API 拦截实时生效且不动原文件但注入行为可被客户端感知且 hook 点随每个小版本漂移。二进制修改的优势在于无运行时痕迹、补丁效果固化在文件里代价是客户端升级后文件哈希改变必须重新定位特征并再次应用。 RevokeMsgPatcher 配置与操作流程实测记录前置条件Windows 7 及以上不支持 XP.NET Framework 4.5.2 或更高目标客户端进程已完全退出以管理员身份运行程序操作步骤获取 2.1 版本发布包若需从源码构建可执行git clone https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher以管理员身份启动 RevokeMsgPatcher.exe等待右下角拉取最新补丁配置完成。确认客户端安装路径安装版会自动从注册表读取绿色版需手动指定目录。点击“防撤回”按钮微信可附加勾选多开期间界面可能短暂无响应属正常现象。重新启动客户端。验证标准让测试账号发送一条文本消息后执行撤回若聊天窗口中该消息内容仍然保留、未被系统提示替换即为成功。修改前程序会自动生成.h.bak备份文件界面内的还原按钮可随时将 DLL 恢复为原始版本无需手动操作。 防撤回补丁支持的客户端与版本兼容范围客户端最低版本最高版本特殊说明微信 WeChatWin.dll2.6.7.323.9.x早期版本用精确偏移SHA1 匹配微信 4.x Weixin.dll4.0.04.1.124.0 起架构调整补丁目标切换为 Weixin.dllQQIM.dll9.0.4.237869.4.7特征匹配覆盖区间内各小版本TIMIM.dll2.3.2.211733.4.0与 QQ 共用 IM.dll特征独立维护QQNTwrapper.node9.8.0.190009.8.0.19307按窄版本区间分段配置特征版本适配采用双层机制已知版本按文件 SHA1 匹配后直接写入精确偏移未登记的版本则在声明的 StartVersion/EndVersion 区间内做特征字节序搜索。配置集中在 RevokeMsgPatcher.Assistant/Data/2.1/patch.json 一类 JSON 中新版本适配通过更新配置完成无需改动主程序逻辑。仓库另附独立的微信多开工具通过清理互斥句柄实现多开见 MultiInstance 说明已打多开补丁的微信不可与其混用。⚙️ 技术实现要点特征匹配、搜索算法与备份机制修改策略所有改动都是字节级特征替换。以微信 3.x 为例特征133 192 116 50 185替换为133 192 235 50 185即把撤回判定处的条件指令改写235 为 0xEB 类无条件指令撤回通知到达后不再触发本地删除。各客户端的差异封装在 Modifier 目录 的 WechatModifier、QQModifier、QQNTModifier 等类中各自负责安装路径探测与目标文件选择。搜索效率在几十 MB 的 DLL 中定位特征使用完整 Boyer-Moore 实现坏字符表好后缀表见 BoyerMooreMatcher.cs配套的 FuzzyMatcher 支持通配字节可吸收特征码在小版本间的轻微漂移。安全边界修改前自动备份为.h.bak修改前后校验文件 SHA1写入仅涉及配置声明的特征位置单次修改通常只有数个到数十个字节不做范围外写入。配置的最小结构形如ReplacePatterns: [ { Search: [133, 192, 116, 50, 185], Replace: [133, 192, 235, 50, 185], Category: 防撤回 } ] 适用性判断与已知局限适合需要在本地长期保留撤回消息的 Windows 用户同时管理多个微信账号的用户可额外启用微信多开。不适合把补丁当作一次性部署、期望更新后仍自动生效的用户——客户端每次升级都会使文件哈希变化补丁必须重新执行。需要注意修改对象是客户端程序文件本身杀软在写入 DLL 时报警属预期行为放行即可.h.bak备份建议在还原前保留多开补丁与独立多开工具二选一重复使用会导致异常。❓ 常见具体问题与处理Q微信更新到 4.1.13 后打补丁失败当前配置覆盖到 Weixin.dll 4.1.12超出区间的版本会匹配失败。需等待项目维护者更新特征配置或自行按调试方法重新定位特征后改写 JSON旧配置对新版本无参考价值。QQQNT 更新后提示特征未命中QQNT 配置按窄区间划分9.8.0.19000 至 19307每条特征附带定位提示例如搜索日志字符串[Msg] on c2c recall nfy!再确认后续调用。按提示在新文件中找齐特征即可补回配置。Q打完补丁后客户端行为异常怎么回退用界面“还原”功能从.h.bak恢复原文件即可由于改动仅限特征字节直接重装客户端也能彻底复原。Q绿色版/便携版能否支持支持但绿色版不在注册表中需手动选择安装目录安装版则自动定位两者流程一致。RevokeMsgPatcher 把防撤回的维护成本压缩到更新一份 JSON 配置。它会改写第三方客户端行为使用前应自行评估平台条款与对方隐私边界。【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考