news 2026/9/10 12:26:12

RevokeMsgPatcher:Windows 微信/QQ/TIM 防撤回补丁 3 步安装与多开原理讲解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
RevokeMsgPatcher:Windows 微信/QQ/TIM 防撤回补丁 3 步安装与多开原理讲解

RevokeMsgPatcher:Windows 微信/QQ/TIM 防撤回补丁 3 步安装与多开原理讲解

【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁(我已经看到了,撤回也没用了)项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher

群公告刚发出来两分钟,发的人点了"撤回",内容跟着一起没了。RevokeMsgPatcher 是 Windows 平台 PC 版微信/QQ/TIM 的防撤回补丁工具,打上之后,对方点"撤回",消息内容不再从你的聊天记录里消失。下面依次讲清:该不该用、前置检查、3 步安装、自测方法、底层机制,以及排障。

该不该用——一屏判断

适合装的情况

  • 常用群聊、工作群,重要公告经常被撤回,事后无法对账
  • 主力使用 Windows 客户端,需要留存关键对话记录
  • 同一台电脑还想同时登录多个微信账号

不建议装的情况

  • 只用手机端,PC 端基本不开
  • 指望找回安装前已被撤回的消息,做不到
  • 无法接受修改官方程序文件这个行为

能力边界:它只作用于本机补丁生效之后发生的撤回动作,不影响对方设备,也不阻断对方的撤回功能本身。一句话:关键信息在 Windows 端聊天记录里,值得装;否则不必。

前置检查

  • 系统:Windows 7 及以上(不支持 XP);.NET Framework 4.5.2 或更高,Win 10/11 通常已自带。
  • 来源:下载发布版,或git clone https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher获取源码自行编译;不要来路不明的修改版。
  • 备份:修改前程序自动生成.h.bak备份文件,界面内有"备份还原"按钮,可随时把目标文件还原为官方原版。

安装操作

第 1 步:彻底退出微信/QQ/TIM。关闭客户端窗口,再右键托盘图标退出,确认任务管理器里没有残留进程。原因是补丁要改写微信的WeChatWin.dll、QQ/TIM 的IM.dll,文件被进程占用时写不进去。卡住时:窗口关了但托盘图标还在,就从任务管理器结束对应进程。

第 2 步:以管理员身份运行补丁工具。右键补丁 exe,选择"以管理员身份运行"。目标文件位于程序安装目录,没有管理员权限写入会直接失败,程序会明确提示"请以管理员权限启动"。遇到这个提示,回到本步骤重跑。

第 3 步:确认路径、勾选功能,点击"防撤回"。安装版的路径会从注册表自动识别;绿色版、便携版需要手动选择客户端主程序 exe。微信有两个勾选项——"防撤回"与"多开",按需勾选。点击后界面可能无响应几秒到十几秒,这是读写文件的时间,不是卡死。路径为空时:注册表只认安装版,绿色版点浏览选到 exe 即可。

自测

  1. 用另一台设备(或小号)给自己发一条内容可辨识的消息,确认本机能看到。
  2. 当着电脑的面,在对面设备上点击"撤回"。
  3. 回到本机查看:消息仍在、内容完整,且能在聊天搜索框中检索到;对面界面显示如常,无任何异常。

结果不符时:如果消息照常被抹掉,说明补丁未生效,依次核对三件事——打补丁时客户端是否已关闭、路径是否选对、期间客户端是否更新过。若期间更新过,转到下文"客户端更新后补丁失效"一条。

上窗展示的是补丁实际写入WeChatWin.dll的具体字节位置。

底层机制

把已发送的消息理解成一份已经归档进档案室卷宗的文件。发送者点"撤回",相当于向档案室递交一份销记申请。程序原逻辑里有一个条件分支:撤条标记置位时,才跳去执行抹除本地记录的那段代码——这条分支在汇编层就是条件跳转指令je(equal 时跳转)。补丁改动的就是这一处:把条件跳转换成无条件跳转jmp(字节层面是 0x74/0x75 改 0xEB),抹除代码段从此到不了,消息留在本地记录里。

"回复发送方"这一步没有被动过,对方撤回操作的完整体验保持不变,所以对方无从察觉。

具体落点:微信改WeChatWin.dll(4.x 系列改Weixin.dll),QQ/TIM 改IM.dll。每个版本的特征码与修改偏移预存在 RevokeMsgPatcher.Assistant/Data/ 目录,当前数据覆盖 0.7 至 2.1 各版本。

上面两张图是作者在调试器中演示逆向过程的截图:附加进程、定位 DLL、搜索特征串、修改指令。仅用于理解原理,安装时不需要做这类操作。

整个逆向过程在项目里是全自动的:程序先按文件 SHA1 确认待改文件是正确的原始版本(补丁数据里每个条目都记录 SHA1Before/SHA1After),再用 Boyer-Moore 算法定位特征位置(匹配实现在 RevokeMsgPatcher/Matcher/),核对通过才写入字节;"备份还原"按钮直接恢复官方原版。

附加能力:多开

微信同一时间只允许一个实例:首个实例启动时会在系统里登记一个"运行中"标记(互斥体 Mutex),第二个实例启动前查标记,查到就拒绝启动。补丁的"多开"勾选项移除的正是这道检查,生效后两个微信可并排登录。不想动微信主程序的话,RevokeMsgPatcher.MultiInstance/ 目录下有独立工具,靠清理已存在的互斥句柄实现,基本不挑微信版本。

⚠️ "多开"补丁与独立多开工具不要同时使用。一种生效即可,两套机制叠加会互相冲突。

排障 & 高频问题

  • 杀毒软件报补丁工具为威胁:改核心 DLL 属正常触报,确认来源为官方发布版后放行,或把工具目录加入白名单。
  • 客户端更新后补丁失效:更新会覆盖被修改的文件。关闭客户端、以管理员重跑、再打一次补丁即可(步骤与首次相同);也可在微信设置中关闭自动更新。
  • 提示"找不到特征":客户端版本尚未适配,等作者更新补丁数据,不要反复强行尝试。

Q:对方会察觉我装了防撤回吗? A:不会。对方界面显示如常,找不到任何痕迹。

Q:补丁会影响正常收发吗? A:不影响。只禁用本机"撤回后抹除本地记录"这一步,其余流程原样。

Q:微信 4.x 系列能用吗? A:能。4.x 有专门特征,4.0 之后改的是Weixin.dll

Q:Mac 能用吗? A:不能,仅支持 Windows 平台。

最后说两句

把它用在需要留存的关键记录上,并养成客户端更新后重打一次补丁的习惯。 补丁只改你自己客户端的本地行为,不影响对方的正常撤回,用量控制在自我留存的范围内。 修改官方程序文件属灰色操作,工作场景使用前,先确认公司规范。

【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁(我已经看到了,撤回也没用了)项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/10 12:25:51

Python魔塔游戏源码解析:地图数据组织与战斗系统设计

简介:这是一份基于 Python 与 Pygame 开发的魔塔小游戏完整源码包,适合计算机相关专业学生用于毕业设计、课程设计或 Python 游戏开发入门练手。项目包含 main.py 主程序与 level.py 关卡配置文件,玩家可自由调整近乎所有关卡数据&#xff0c…

作者头像 李华
网站建设 2026/9/10 12:25:34

Magnitude不是CLI工具:轻量级向量相似度检索库解析

1. 项目概述:一个被严重误读的“magnitude”——它根本不是CLI工具,而是高性能向量相似度检索库 最近在多个技术社区和开发者群聊里,频繁看到有人把 magnitude 和各种 CLI 工具(codex cli、claude cli、grok cli)混为…

作者头像 李华
网站建设 2026/9/10 12:25:18

openGauss数据库安全架构与认证机制详解

1. openGauss数据库安全架构全景解析在企业级数据库领域,安全从来不是单一功能点的堆砌,而是贯穿整个系统生命周期的体系化工程。openGauss作为国产数据库的标杆产品,其安全设计采用了"纵深防御"理念,构建了四层立体防护…

作者头像 李华
网站建设 2026/9/10 12:23:00

CANN/GE动态维度获取API

aclmdlGetInputDynamicDims 【免费下载链接】ge GE(Graph Engine)是面向昇腾的图编译器和执行器,提供了计算图优化、多流并行、内存复用和模型下沉等技术手段,加速模型执行效率,减少模型内存占用。 GE 提供对 PyTorch、…

作者头像 李华