記一次微信數(shù)據(jù)庫解密過程

本文主要記錄手動(dòng)解密微信數(shù)據(jù)庫的過程新思,用于技術(shù)討論和交流窖梁,思路僅供參考,嚴(yán)禁用于不法用途夹囚。

一纵刘、解密實(shí)踐流程

1.對(duì)手機(jī)進(jìn)行root授權(quán)

2.獲取手機(jī)IMEI(MEID)碼

3.獲取微信的uin號(hào)

4.將IMEI(MEID)+uin進(jìn)行MD5,取其前7位(小寫)

  1. 使用對(duì)EnMicroMsg.db解密(筆者使用的是sqlcipher這個(gè)工具)

下面來具體說說每一個(gè)步驟和相關(guān)的知識(shí)基礎(chǔ):

1)對(duì)手機(jī)進(jìn)行root授權(quán)這一步驟是很重要的荸哟,針對(duì)安卓系統(tǒng)假哎,有很多root授權(quán)工具,比如刷機(jī)精靈鞍历、Kingroot等舵抹,我在測(cè)試過程中使用的是360超級(jí)root(針對(duì)高版本的安卓機(jī)可能會(huì)存在授權(quán)問題,但不是本文的重點(diǎn))劣砍,此外惧蛹,在成功獲得手機(jī)root權(quán)限后,也要給相應(yīng)的應(yīng)用授權(quán)秆剪,這里要找到比較有效的搜索文件的工具(筆者使用的RE文件管理器這個(gè)文件搜索工具)赊淑,不然是沒辦法找到微信的配置權(quán)限文件和數(shù)據(jù)庫文件的,這一步如果不成功仅讽,后續(xù)則無法進(jìn)行,授權(quán)截圖如下:

image

使用RE文件管理器钾挟,找到關(guān)鍵文件:

默認(rèn)安裝微信的話洁灵,其路徑為:

數(shù)據(jù)庫文件:

data/data/com.tencent.mm/MicroMsg/長(zhǎng)串字母文件夾/EnMicroMsg.db;

配置文件:

data/data/com.tencent.mm/sharedprefs/systemconfig_prefs.xml

image
image

2)在其他網(wǎng)絡(luò)文章上大部分說的是解密過程中使用的是IMEI號(hào),我在實(shí)踐測(cè)試的過程中是使用的MEID解密的,筆者猜測(cè)可能和微信的版本有關(guān)系徽千。

獲取方式有多個(gè)

①簡(jiǎn)單粗暴的方法:有些可拆卸的電池苫费,挖開外殼,里面可以看到相應(yīng)的IMEI(MEID)號(hào)

② 在撥號(hào)鍵盤上輸入“*#06#”:

image

3)微信uin就是user information双抽,是微信用戶信息識(shí)別碼百框,可以認(rèn)為是微信用戶身份標(biāo)識(shí),每個(gè)用戶都是不一樣的牍汹,其獲取方式在此筆者提供兩種:

①使用瀏覽器自帶抓包工具(搜索)可查看

image

②從第一步獲取的微信的配置文件中獲取

image

4)使用工具對(duì)字符串進(jìn)行MD5運(yùn)算铐维,取其前7位作為最終的解密密碼

MEID號(hào)(14位)+uin(10位),即輸入24位要hash的字符慎菲,得到加密后的MD5值嫁蛇,如:

image

得到相應(yīng)的解密密碼:4abf0ca(小寫)

5)使用上述得到的密碼對(duì)EnMicroMsg.db解密

image

輸入密碼后,最終得到:

image

聊天記錄保存在message表中露该,將其導(dǎo)出后可以看到詳細(xì)的聊天內(nèi)容:

image

二睬棚、源碼分析為何是這樣的字符串組合構(gòu)成了密碼

  1. 前面是實(shí)現(xiàn)的過程,但是如何查看微信數(shù)據(jù)庫的加密方式呢解幼,當(dāng)然是分析其源碼(逆向)

雖然微信的apk做了一定的加固抑党,但是并不影響分析數(shù)據(jù)庫享密碼組成的邏輯,筆者寫這篇文章只是想交流思路撵摆,并無其他惡意新荤,下面簡(jiǎn)單談一下逆向的思路:

工具準(zhǔn)備:

1)安卓版本的微信apk (root手機(jī))

2)靜態(tài)分析工具

https://github.com/skylot/jadx (編譯運(yùn)行)

3)動(dòng)態(tài)調(diào)試工具(Android studio)

image
  1. 反編譯weixin.apk:

1)解壓weixin.apk,將classes.dex拷貝到dex2jar工具包下(dex2jar工具原理讀者可以自行網(wǎng)上查閱相關(guān)介紹)

image

2)使用dex2jar命令生成相應(yīng)的jar包台汇,然后進(jìn)行源碼分析:

image
  1. 找到關(guān)鍵的代碼分析和密碼組成原理:
image
image
image

從上面的源碼可以看出苛骨,微信的加密數(shù)據(jù)庫的解密密碼是由“設(shè)備的IMEI(MEID)+用戶的uin,進(jìn)行MD5苟呐,然后取其前7位小寫字母”構(gòu)成的痒芝。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市牵素,隨后出現(xiàn)的幾起案子严衬,更是在濱河造成了極大的恐慌,老刑警劉巖笆呆,帶你破解...
    沈念sama閱讀 218,546評(píng)論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件请琳,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡赠幕,警方通過查閱死者的電腦和手機(jī)俄精,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,224評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來榕堰,“玉大人竖慧,你說我怎么就攤上這事嫌套。” “怎么了圾旨?”我有些...
    開封第一講書人閱讀 164,911評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵踱讨,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我砍的,道長(zhǎng)痹筛,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,737評(píng)論 1 294
  • 正文 為了忘掉前任廓鞠,我火速辦了婚禮帚稠,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘诫惭。我一直安慰自己翁锡,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,753評(píng)論 6 392
  • 文/花漫 我一把揭開白布夕土。 她就那樣靜靜地躺著馆衔,像睡著了一般。 火紅的嫁衣襯著肌膚如雪怨绣。 梳的紋絲不亂的頭發(fā)上角溃,一...
    開封第一講書人閱讀 51,598評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音篮撑,去河邊找鬼减细。 笑死,一個(gè)胖子當(dāng)著我的面吹牛赢笨,可吹牛的內(nèi)容都是我干的未蝌。 我是一名探鬼主播,決...
    沈念sama閱讀 40,338評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼茧妒,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼萧吠!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起桐筏,我...
    開封第一講書人閱讀 39,249評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤纸型,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后梅忌,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體狰腌,經(jīng)...
    沈念sama閱讀 45,696評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,888評(píng)論 3 336
  • 正文 我和宋清朗相戀三年牧氮,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了琼腔。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,013評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡蹋笼,死狀恐怖展姐,靈堂內(nèi)的尸體忽然破棺而出躁垛,到底是詐尸還是另有隱情剖毯,我是刑警寧澤圾笨,帶...
    沈念sama閱讀 35,731評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站逊谋,受9級(jí)特大地震影響擂达,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜胶滋,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,348評(píng)論 3 330
  • 文/蒙蒙 一板鬓、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧究恤,春花似錦俭令、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,929評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至理张,卻和暖如春赫蛇,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背雾叭。 一陣腳步聲響...
    開封第一講書人閱讀 33,048評(píng)論 1 270
  • 我被黑心中介騙來泰國(guó)打工悟耘, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人织狐。 一個(gè)月前我還...
    沈念sama閱讀 48,203評(píng)論 3 370
  • 正文 我出身青樓暂幼,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親移迫。 傳聞我的和親對(duì)象是個(gè)殘疾皇子旺嬉,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,960評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容