RevokeMsgPatcher 防撤回补丁:5 步装好,让撤回变一厢情愿
【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁(我已经看到了,撤回也没用了)项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher
每天被撤回的微信消息数以百万计,但有个反常识的事实:"撤回"并不能真正删除消息。它只是把你本地聊天框里的原文替换成一行灰色提示,数据本身并没有消失。既然消息还在,那把"撤回"这道指令废掉,内容自然原样留下——这正是开源防撤回补丁 RevokeMsgPatcher 的思路,而且这套思路在 Windows 上已经打磨了很多年。
它定位很简单:运行在 Windows 上的补丁程序,直接修改微信(含 4.0 新版)、QQ、TIM 官方客户端的核心 DLL,让撤回失效,顺带解锁微信多开。与同类方案最本质的区别是——不换客户端、不改聊天数据库、对方毫无察觉。你用的还是官方原版,只是其中一行代码的判断被悄悄改了。
从零到跑通:5 步装好防撤回补丁
- 确认环境:Windows 7 及以上(不支持 XP),.NET Framework 4.5.2 及以上。Win10 一般自带,程序打不开、点了没反应,先查这里。
- 把微信彻底退掉——不是关窗口,是连右下角托盘图标一起退出。补丁要改写核心文件,文件被进程占着就写不进去,我第一次就栽在这步:窗口关了、托盘还在,补丁就是打不上。
- 右键"以管理员身份运行",等右下角静默拉取最新的补丁数据。
- 选择客户端和路径:安装版会自动从注册表读到路径,绿色版、便携版手动指一下
WeChat.exe的位置。 - 勾选功能、点"安装":微信可选"防撤回"和"多开"。点完后界面可能无响应一段时间,属正常现象,耐心等进度走完即可。
装完怎么验证:打开微信,让好友或自己的小号发一条消息再撤回,内容原样留在聊天框里,就是生效了。
补丁就是往核心 DLL 里原位写入修改后的字节,这一步你可以看到"下刀"落点:
装好之后它能干什么:核心功能拆解
能力 1:一个程序,通吃微信、QQ、TIM
每种客户端对应一个独立修改器:RevokeMsgPatcher/Modifier/目录下的WechatModifier.cs、WeixinModifier.cs(微信 4.0 新版)、QQModifier.cs、TIMModifier.cs、QQNTModifier.cs(新架构 QQ)各管一摊。所有已适配版本的"指纹"——特征字节和修改位置——按版本号归档在RevokeMsgPatcher.Assistant/Data/目录,从 0.7 到 2.1 一个版本一个patch.json。你点一下按钮,程序自己查表、匹配、下刀。
能力 2:防撤回是主菜,多开是赠品 🎁
微信可选"多开"。原理是绕过微信"一台电脑只能跑一个实例"的检查:这个检查靠互斥体(Mutex)实现,像一把只配一把钥匙的挂锁——启动时看锁上是否已插着钥匙,是就不让第二个实例进场。补丁把这步检查跳过,于是每人都能插上自己的钥匙。
项目还附带独立的微信多开工具RevokeMsgPatcher.MultiInstance,可以脱离主程序单用。不想动微信文件的人用它就行;注意如果已装过多开补丁,两者别重复使用。
能力 3:下刀前先验货,改坏了能还原
修改前核对原文件的 SHA1 哈希,修改后再校验一次,确保只动该动的那几个字节;打补丁前还会自动生成.h.bak备份,觉得不对随时能回到官方原版文件。
底层原理:把"销毁"这条路焊死
把微信核心程序想象成一家快递站:每条消息是一个包裹,撤回就是收件人打来"销毁"电话,仓管员接到指令就把包裹扔进碎纸机。RevokeMsgPatcher 干的事,是让这道销毁流程永远走不通。
当年作者是在调试器里手工完成的:先在内存里搜特征字符串revokemsg("撤回消息"的英文缩写)定位代码:
定位之后,把条件跳转je(条件成立才跳)改成无条件跳转jmp,删除逻辑被永久绕开:
后来作者把整套逆向过程做成了自动化:特征码预置在数据文件里,程序用 Boyer-Moore 算法(实现见Matcher/BoyerMooreMatcher.cs)在 DLL 中快速定位,改前改后双重校验。你只需要点一次"安装"。
我实际用下来的三个场景
同事在工作群里撤了一条带附件的表格,我没来得及点开。以前只能干瞪眼,现在撤回后内容躺在聊天记录里,第二天照常把数据抄走。
朋友手滑撤回一张转账截图,我把图里的金额念了出来。他那边显示一切如常,还是"你撤回了一条消息"。
多开之后,工作号和私人号同时挂在桌面,开会前不用再先退一个号、再扫另一个号的码。
动手前的排障清单
| 现象 | 原因 | 解法 |
|---|---|---|
| 补丁打不上,提示文件被占用 | 微信没退干净(含托盘) | 到任务管理器结束WeChat.exe进程再重试 |
| 打补丁时杀毒软件报警 | 改写核心 DLLWeChatWin.dll被误判 | 确认来源后放行,或把安装目录加入白名单 |
| 微信更新后防撤回失效 | 更新覆盖了被改过的文件 | 重新以管理员身份运行程序再打一次补丁 |
| 打开程序无反应或直接报错 | .NET Framework 版本低于 4.5.2 | 安装 .NET Framework 4.5.2 及以上版本 |
提醒一句:这属于修改官方客户端的灰色操作,请用在保存工作通知、重要聊天记录这类正当用途上,别拿去看别人的隐私。
仓库获取只需一条命令:
git clone https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher花几分钟配好,之后"撤回"就只是对方的一厢情愿了。
【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁(我已经看到了,撤回也没用了)项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考