RevokeMsgPatcher 微信QQ防撤回补丁完整指南:三步装好,撤回的消息还能看
【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁(我已经看到了,撤回也没用了)项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher
对方把消息一撤回,你的聊天框里只剩一句"对方撤回了一条消息",内容没了,上下文断了。RevokeMsgPatcher 就是干这事的免费开源工具:Windows 下给 PC 版微信、QQ、TIM 打一个防撤回补丁,改的是你电脑上客户端本地的文件,对方照常撤回,你这边消息原文继续留在聊天列表里;用微信的话,还能顺手把多开打开。
打完补丁之后是什么样
流程走完、补丁生效后:
- 对方发起撤回,服务器照常处理,你这边只出现常规的撤回提示,原文仍留在会话里,翻聊天记录能直接看到;
- 撤回提示和原文都在,等于留了痕,不用再问一遍;
- 微信额外多一个"多开"开关,同一个电脑能同时登录多个微信账号;
- 打补丁之前工具会先备份被改的文件,随时可以一键还原。
你的客户端在不在适配范围里:各端版本与对应文件
能不能打上补丁,取决于客户端版本有没有对应的特征数据。以当前 v2.1 补丁库为准,覆盖情况如下("起"表示从该版本开始一直适配到最新记录):
| 客户端 | 特征数据覆盖 | 主要修改的文件 |
|---|---|---|
| 微信 | 2.6.6.28 起(含 4.x 新架构) | WeChatWin.dll(老版本部分涉及 WeChat.exe) |
| 企业微信 | 4.0.0.0 起 | Weixin.dll |
| 9.1.6.00000 起 | Bin\IM.dll | |
| TIM | 3.0.0.00000 起 | Bin\IM.dll |
| QQ 轻聊版 | 7.9.14308.0 起 | Bin\IM.dll |
| QQ 新框架(QQNT) | 9.8.0.19000 起 | versions{版本}\resources\app\wrapper.node |
版本低于这些区间的客户端,补丁库里没有对应记录,工具不会硬改——这是它的设计,不是 bug。
三步装好补丁:从下载到安装完成
先花十秒确认环境
- Windows 7 及以上,不支持 Windows XP;
- .NET Framework 4.5.2 或更高。低于这个版本,双击程序可能没反应,或者直接报错。
拿到程序
最省事:从项目 Releases 页面下载 v2.1 压缩包,解压出来就能用,免安装。
想自己编译也行:克隆仓库git clone https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher,用 VS 打开仓库根目录的RevokeMsgPatcher.sln,主程序逻辑集中在 RevokeMsgPatcher/ 目录下。
开始打补丁
- 先把微信、QQ、TIM 全部退出,包括托盘区还在的后台进程,否则文件被占用,改不动。
- 右键主程序,选"以管理员身份运行"。启动后右下角会提示"获取最新补丁信息",先等它拉完——这一步保证拿到最新的特征数据。
- 界面上选客户端。安装版会直接从注册表读出安装路径;绿色版注册表里没有记录,自己点目录选择框手动指到安装目录。
- 按需要勾选"防撤回""多开",点"安装补丁"。界面卡一小段不动是正常的,等提示出来就行。
- 打完补丁,版本号下方会显示当前版本是否支持特征防撤回,核对一眼。
期间杀毒软件弹警告属于常见情况,原因是它改的是客户端文件,确认来源后放行即可。
功能开关详解:多开、还原、升级后重打
- 微信多开:和防撤回改的是同一个
WeChatWin.dll,只是多开对应的代码分支不同。打上"多开"后,再启动一次微信就能看到第二个窗口。 - 独立多开小工具:仓库里还附带一个不依赖补丁的微信多开小工具,分两种模式——自动模式点"启动多开"就能连续拉起多个实例;手动模式提供"关闭所有微信进程"和"清理所有微信互斥句柄"(互斥句柄就是微信用来判断"我已经开过了"的标记),用来处理启动失败后残留的无界面进程。注意:如果已经用主程序给微信打过多开补丁,微信本身就支持多开了,别叠加使用。
- 客户端升级之后:升级会覆盖掉被修改的
WeChatWin.dll、IM.dll等文件,补丁随之失效。每次客户端更新后,关客户端、重新跑一遍"安装补丁"即可,工具本身不用升级。 - 想反悔:界面上有"备份还原"按钮,点一下,改过的文件按备份恢复原样。
原理与安全:只改本地字节,代码都能翻
原理说穿了不复杂:客户端内部有一段专门处理"收到撤回、把本地消息删掉"的代码分支。工具按特征字节(预先记好的、能唯一定位那段代码的字节串)在文件里找到分支入口,把原来的条件跳转(JE/JNE 这类"满足条件才跳"的指令)改成直接跳过的写法,撤回分支从此走不到。
动手改之前有两道保险:
- 补丁库给每个客户端版本都记了文件 SHA1 指纹(相当于文件的内容哈希),改之前先核对指纹,确认文件确实是那个目标版本才下笔,避免改错地方;
- 特征匹配用 Boyer-Moore 精确匹配,配一个模糊匹配兜底,算法代码在 Matcher/,修改逻辑在 Modifier/,想审计可以逐行看。
放心可以建立在几个事实上:
- 全部操作只对本地文件做字节级修改,不上传聊天记录,不收集任何聊天内容;
- 项目按 GPLv3 协议开源,改了什么、怎么改的,代码里全写得明白;
- 修改前自动备份,还原只需点一下;
- 改客户端文件这个动作本身容易触发杀软警报,确认来源后放行就行。
各客户端、各版本的特征数据都集中在 patch.json 里,工具每次启动都会拉取最新版。所以客户端出新版本、作者补充了特征之后,你通常只需要重打一次补丁,而不是升级工具。
常见问题与注意事项
Q1:杀毒软件报警?改客户端文件这个动作容易被误报,确认来源后放行即可。
Q2:打开程序没反应,或直接报错?大概率是 .NET Framework 低于 4.5.2,先装好运行时再运行。
Q3:绿色版识别不到安装路径?注册表里没有安装记录,界面上手动选目录就行。
Q4:多开连续点几次启动失败?拉起频率太高会失败,间隔几秒再点。如果残留了无界面的微信进程,用独立多开工具的手动模式清理互斥句柄。
Q5:怎么恢复原状?点"备份还原",原始文件即刻恢复。
工具只在本地运行,不碰你的聊天内容。使用前确认自己遵守对应客户端的软件条款:撤回留档用于个人记录,别拿去传播或损害他人权益。
【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁(我已经看到了,撤回也没用了)项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考