RevokeMsgPatcher 2.1 防撤回补丁安装指南微信、QQ、TIM 撤回消息从此看得见【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher对方撤回了一条消息。这行灰色小字大概是聊天软件里最让人无奈的存在。你刚看清内容它就被抽走了你还没来得及保存证据就消失了。有没有办法让撤回失效把信息完整留在屏幕上开源项目 RevokeMsgPatcher 2.1 给出的答案是通过修改 PC 版微信、QQ、TIM 的核心程序文件从源头关闭撤回功能——装上它之后消息再被撤回也照样看得见。本文将从原理讲到实操带你完整上手这款防撤回补丁工具。那些年被撤回的消息如今都成了经验教训先从一个常见的片段说起。深夜十一点客户在群里发来一串修改需求你正逐条核对对话框却弹出一行字XXX 撤回了一条消息。 你赶紧追问刚才发的能再发一遍吗得到的回复是打错了以明天邮件为准。类似的情景每天都在上演方案被撤回、报价被撤回、解释被撤回……信息的消失往往比内容本身更让人焦虑。手动截图不可能实时导出聊天记录操作繁琐还常常来不及第三方插件安全性和稳定性都让人心里没底。与其被动应对不如直接从程序层面让撤回这个动作失效——这正是 RevokeMsgPatcher 存在的意义。三句话认识 RevokeMsgPatcherRevokeMsgPatcher 是一款面向 Windows 平台的开源防撤回补丁工具专为 PC 版微信、QQ、TIM 提供防撤回能力并额外支持微信多开。它的核心能力可以概括为三点防撤回消息发出后被撤回你这边依然能完整看到原文聊天记录不受影响微信多开同一台电脑同时登录多个微信账号工作号与生活号互不干扰多软件适配微信、QQ、TIM、QQ 轻聊版、QQ NT 版以及企业微信均在支持范围内工具在底层会针对不同软件修改对应的核心文件各有分工目标软件被修改的核心文件支持功能微信WeChatWin.dll防撤回、多开QQ / TIMIM.dll防撤回QQ 轻聊版IM.dll防撤回QQ NT 版wrapper.node防撤回企业微信Weixin.dll防撤回值得一提的是新版微信、QQ 的防撤回支持并不依赖精确版本号而是基于特征码匹配——只要软件代码中的关键字节序列没有变化即使版本更新也能自动识别并打补丁这让工具的续航能力大大增强。它凭什么让撤回失效聊聊底层的小机关要理解防撤回的原理不妨把程序想象成一道装了机关的门收到消息时程序先判断这条消息是不是被撤回如果答案是是就触发隐藏动作把消息从界面上抹掉。上图就是当年定位微信防撤回逻辑的过程在 WeChatWin.dll 中搜索 revokemsg 字符串找到撤回处理的函数入口。找到入口后修复思路就变得很直白——让判断为是的分支永远不成立。在汇编层面这段逻辑通常是一条条件跳转指令比如je相等则跳转。补丁要做的就是把它替换成无条件跳转jmp; 补丁前条件成立是撤回消息时才跳转随后删除消息 74 0F je short loc_xxxx ; 补丁后无条件跳转跳过删除逻辑消息原样保留 EB 0F jmp short loc_xxxx把je改成jmp撤回的扳机就再也扣不动了。在实现层面RevokeMsgPatcher 采用了两套匹配策略老版本通过 SHA1 校验确认文件指纹后按记录的字节偏移直接写入修改新版本则按照版本范围匹配特征码。从0.7到2.1的版本特征数据都内置在项目 Data 目录里工具启动时还会从服务器拉取最新补丁信息保证对新版本软件的持续兼容。安装之前先确认这三件事磨刀不误砍柴工。动手打补丁前请先花一分钟确认运行环境系统版本Windows 7 及以上不支持 XP需要 .NET Framework 4.5.2 或更高版本否则程序可能打不开或直接报错目标软件已退出微信、QQ、TIM 必须完全关闭补丁才能写入它们的核心文件管理员权限以管理员身份运行本程序否则可能没有权限修改安装目录下的文件另外由于补丁会改写 WeChatWin.dll、IM.dll 这类关键文件杀毒软件很可能弹出警告这是常见误报放行即可。如果不放心可以先把工具加入杀毒软件的信任列表再操作。跟着这五步完成防撤回补丁安装整个安装过程非常简单核心只有五步第一步以管理员身份启动程序。右键点击可执行文件选择以管理员身份运行随后留意程序右下角等待补丁信息从服务器加载完成。第二步选择目标软件。界面上可以勾选微信、QQ、TIM 或 QQ 轻聊版。如果用的是安装版软件工具会自动从注册表读取安装路径如果是绿色版或自定义路径则需要手动点击...按钮指定目录。第三步勾选想要的功能。针对微信可以同时勾选防撤回与多开其他软件目前只提供防撤回选项。界面会同步显示当前版本是否受支持。第四步点击安装补丁。程序会先备份原始文件再执行字节修改。这一步可能需要一点时间界面短暂无响应属于正常现象耐心等待即可。第五步重启软件验证。补丁安装成功后正常启动微信或 QQ请朋友发一条消息再撤回试试——你会看到内容依然完整地留在聊天框里。特别提醒每次微信、QQ、TIM 更新版本后更新程序都会覆盖被修改的文件届时需要重新运行本工具再次安装补丁。不只防撤回微信多开与更多实用功能对于需要同时运营多个微信账号的用户RevokeMsgPatcher 还附带了一个独立的微信多开小工具。它提供两种工作模式自动模式下连续启动多个微信实例手动模式则逐次启动、按需控制当前已开启的微信数量会实时显示在界面上方便随时掌握。多开功能的实现同样借助二进制修改在微信的互斥体Mutex检查逻辑处做手脚让程序误以为当前没有其他实例在运行从而绕开单实例限制。由于多开会占用更多系统资源建议根据电脑配置合理控制同时运行的实例数量。此外特征库中还包含去除校验等修复类别部分版本支持针对性处理具体以安装时界面上展示的可选功能为准。补丁失效了这份排查清单帮你快速定位遇到问题时按下面的清单逐项排查基本能覆盖九成以上的情况程序打不开或无反应→ 检查 .NET Framework 版本确认不低于 4.5.2提示补丁安装失败→ 确认微信、QQ、TIM 已经彻底退出包括右下角托盘图标杀毒软件拦截报警→ 将工具加入信任列表或临时关闭实时防护后再执行功能不生效→ 大概率是软件刚更新过重新下载最新版工具再装一次补丁找不到安装路径→ 安装版建议使用默认安装目录绿色版请手动精确选择如果以上都排查过仍然异常不妨到项目 Issues 区反馈附上你的软件版本号维护者通常会很快响应。安全吗会搞坏软件吗聊聊备份与还原不少人对改二进制文件这件事心存顾虑这里可以把心放回肚子里。修改前自动备份工具在打补丁前会把原始文件备份为.h.bak文件界面上备份还原即可一键恢复原状SHA1 指纹校验老版本的修改信息中记录了修改前后的 SHA1 值写入前会校验文件指纹避免错误版本被误改全部本地操作工具只在本地读写文件不存在任何上传行为隐私无外泄风险开源可审查项目以 GPLv3 协议开源从修改器到匹配算法全部代码公开任何人都可以审查其行为换句话说最坏的情况也只是补丁没打上原始文件随时可以还原并不会真正损坏软件本体。进阶彩蛋给想研究源码的人指条路如果你对特征码是怎么找出来的感到好奇项目仓库本身就是一份很好的学习材料代码结构非常清晰RevokeMsgPatcher/ ├── Modifier/ # 各软件的修改器微信、QQ、TIM、企业微信、QQNT ├── Matcher/ # 特征匹配引擎Boyer-Moore、模糊匹配、修改查找 ├── Model/ # 数据模型修改信息、替换模式、目标文件定义 └── Assistant/Data/ # 内置的版本特征数据0.7 ~ 2.1特征匹配部分用到了经典的 Boyer-Moore 算法用于在动辄上百 MB 的 DLL 中快速定位特征码位置代码量不大但思路很值得借鉴// 来自 Matcher/BoyerMooreMatcher.cs 的核心思想 // 借助坏字符与好后缀规则让模式串尽可能多地跳跃 // 在海量二进制数据中快速命中目标特征序列。 public static int Search(byte[] source, byte[] pattern) { /* ... */ }上图展示的正是发现特征 → 确认修改 → 写入文件的完整过程QQ 端的调试流程与此完全一致。在 QQ 的 IM.dll 模块中搜索关键字符串定位撤回处理逻辑方法与微信一脉相承。想要获取源码自行编译或学习可以执行git clone https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher写在最后让沟通不留遗憾回到开头那个深夜装上 RevokeMsgPatcher 之后客户撤回的消息会原封不动地躺在聊天记录里你不需要追问刚才发的什么也不会再因为错过关键信息而懊恼。这款开源防撤回补丁工具的价值正在于把信息的去留重新交还给你自己决定。行动之前再叮嘱一句请在尊重他人隐私、遵守法律法规的前提下合理使用本工具。技术是桥梁不是武器。如果你觉得它好用欢迎给项目点个 Star或在社区里分享你的使用经验让更多人从容面对每一段沟通。【免费下载链接】RevokeMsgPatcher:trollface: A hex editor for WeChat/QQ/TIM - PC版微信/QQ/TIM防撤回补丁我已经看到了撤回也没用了项目地址: https://gitcode.com/GitHub_Trending/re/RevokeMsgPatcher创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考