PC端微信全量数据提取方案:实现本地聊天记录与附件的一键式电子取证

93次阅读
没有评论

微信电子取证工具 wechat_info_collect

wechat_info_collect 是一款基于 Python 开发的自动化信息收集工具,旨在快速提取本地 PC 端微信客户端存储的敏感数据,包括微信号、手机号等关键信息。

支持提取的数据维度

该工具可自动化检索并导出以下信息:

  • 身份标识: 支持新旧两种形式的 wxid 以及微信号。
  • 联系方式: 支持国内外手机号码及绑定邮箱(注:部分邮箱数据可能存在不真实的情况)。
  • 个人画像: 用户设置的所在城市、个性签名及历史头像。
  • 行为轨迹: 历史使用过的小程序清单(需联网运行)。
  • 其他数据: 部分 MD5 加密信息及相关元数据。

PC 端微信全量数据提取方案:实现本地聊天记录与附件的一键式电子取证

PC 端微信全量数据提取方案:实现本地聊天记录与附件的一键式电子取证

运行环境与操作流程

环境配置:

  • Windows: 提供打包好的 .exe 文件,可直接运行。若运行报错,建议配置 Python 环境后执行 .py 源代码。
  • macOS: 需安装 requests 库后运行。

使用步骤:

  1. 启动脚本,程序将尝试自动搜寻微信文件存储路径。
  2. 路径引导: 若自动搜寻失败,需手动输入存储地址(该路径通常以 [WeChat files] 结尾)。
  3. 小程序导出(仅限 Windows): 若选择导出小程序名单,需提供有效的微信公众号 Cookie(以 appmsglist 开头)和 Token(可从登录后的 URL 中获取)。

安全注意事项

由于该工具能够高效提取本地存储的隐私数据,在公共或陌生电脑上登录微信后,务必及时清理登录痕迹,防止信息泄露。

快速清理方法: 通过在微信中发送一张图片,右键点击「显示照片位置」,随后向上一级目录递归,找到由长串字母和数字组成的账号文件夹并将其彻底删除。

PC 端微信全量数据提取方案:实现本地聊天记录与附件的一键式电子取证

资源地址

项目开源地址:https://github.com/lucky-ecat/wechat_info_collect

正文完
 0
Administrator
版权声明:本站原创文章,由 Administrator 于2022-10-13发表,共计705字。
转载说明:除特别说明外,本站原创内容采用 Creative Commons Attribution 4.0 (CC BY 4.0) 许可协议发布,转载请注明来源并保留原文链接。 本站部分内容基于公开资料整理,并可能经 AI 技术辅助生成或优化,仅供参考,不构成任何专业建议,请读者自行判断与核实。 本站不对第三方资源的可用性、安全性或合法性承担任何责任。
评论(没有评论)
验证码