PC端微信全量資料擷取方案:實現本機聊天記錄與附件的一鍵式電子取證

92次阅读
沒有評論

微信電子取證工具wechat_info_collect

wechat_info_collect 是一款基於Python 開發的自動化資訊收集工具,旨在快速提取本地PC 端微信用戶端儲存的敏感數據,包括微訊號、手機號碼等關鍵資訊。

支持提取的資料維度

該工具可自動化檢索並匯出以下資訊:

  • 身份標識: 支援新舊兩種形式的wxid 以及微訊號。
  • 聯絡方式: 支援國內外手機號碼及綁定郵箱(註:部分郵箱資料可能有不真實的情況)。
  • 個人畫像: 用戶設定的所在城市、個性簽名及歷史頭像。
  • 行為軌跡: 歷史使用過的小程式清單(需連網運作)。
  • 其他數據: 部分MD5 加密資訊及相關元資料。

PC 端微信全量数据提取方案:实现本地聊天记录与附件的一键式电子取证

PC 端微信全量数据提取方案:实现本地聊天记录与附件的一键式电子取证

運作環境與操作流程

環境配置:

  • Windows: 提供打包好的 .exe 文件,可直接运行。若运行报错,建议配置 Python 环境后执行 .py 源代码。
  • macOS: 需安装 requests 库后运行。

使用步骤:

  1. 启动脚本,程序将尝试自动搜寻微信文件存储路径。
  2. 路径引导: 若自动搜寻失败,需手动输入存储地址(该路径通常以 [WeChat files] 结尾)。
  3. 小程序导出(仅限 Windows): 若选择导出小程序名单,需提供有效的微信公众号 Cookie(以 appmsglist 开头)和 Token(可从登录后的 URL 中获取)。

安全注意事项

由于该工具能够高效提取本地存储的隐私数据,在公共或陌生电脑上登录微信后,务必及时清理登录痕迹,防止信息泄露。

快速清理方法: 通过在微信中发送一张图片,右键点击「显示照片位置」,随后向上一级目录递归,找到由长串字母和数字组成的账号文件夹并将其彻底删除。

PC 端微信全量数据提取方案:实现本地聊天记录与附件的一键式电子取证

资源地址

项目开源地址:https://github.com/lucky-ecat/wechat_info_collect

正文完
0
Administrator
版权声明:本站原创文章,由 Administrator 于2022-10-13发表,共计705字。
转载说明:除特别说明外,本站原创内容采用 Creative Commons Attribution 4.0 (CC BY 4.0) 许可协议发布,转载请注明来源并保留原文链接。 本站部分内容基于公开资料整理,并可能经 AI 技术辅助生成或优化,仅供参考,不构成任何专业建议,请读者自行判断与核实。 本站不对第三方资源的可用性、安全性或合法性承担任何责任。
评论(沒有評論)
验证码