取证 | 获取PC端微信个人信息工具
2023-6-12 00:1:40 Author: 橘猫学安全(查看原文) 阅读量:26 收藏

微信客户端取证,可获取用户个人信息(昵称/账号/手机/邮箱/数据库密钥(用来解密聊天记录));
支持获取多用户信息,不定期更新新版本偏移,目前支持所有新版本、正式版本。

利用场景

钓鱼攻击(通过钓鱼控到的机器通常都是登录状态)渗透到运维机器(有些运维机器会日常登录自己的微信)某些工作需要取证(数据库需要拷贝到本地)自行备份(日常备份自己留存)等等...............

支持功能

  1. 支持微信多开场景,获取多用户信息等
  2. 微信需要登录状态才能获取数据库密钥

  3. 没有动态获取功能,已将偏移地址写入代码内,会不定期更新,如有需要的版本请提交Issues

  4. 请用x86编译生成

版本差异

  1. < 3.7.0.30 只运行不登录能获取个人信息,登录后可以获取数据库密钥

  2. > 3.7.0.30 只运行不登录不能获取个人信息,登录后都能获取

下载地址

https://github.com/AdminTest0/SharpWxDump

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell
「 超详细 | 分享 」手把手教你如何进行内网渗透
神兵利器 | siusiu-渗透工具管理套件
一款功能全面的XSS扫描器
实战 | 一次利用哥斯拉马绕过宝塔waf
BurpCrypto: 万能网站密码爆破测试工具
快速筛选真实IP并整理为C段 -- 棱眼
自动探测端口顺便爆破工具t14m4t
渗透工具|无状态子域名爆破工具(1秒扫160万个子域)
查看更多精彩内容,还请关注橘猫学安全:
每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“再看

文章来源: http://mp.weixin.qq.com/s?__biz=Mzg5OTY2NjUxMw==&mid=2247508123&idx=1&sn=ad1bd9c51d6411ca34d48fe7c9c6163e&chksm=c04d27a5f73aaeb3cc2efa22f4d81853fea0ec519a8f8639f404e0e298022edf9cf76a584ab0#rd
如有侵权请联系:admin#unsafe.sh