微信信息搜集3.x版本

admin 2022年5月23日01:58:38安全工具评论16 views1031字阅读3分26秒阅读模式


  “调查取证 | 针对微信客户端的信息收集工具, 一键提取本地PC所有的微信信息, 包括微信号, 手机号


狗男人的公众号,师傅们可以去关注一手

文本代码来自,最近更新两天前

https://github.com/ecat-sec/wechat_info_collect


支持系统: Windows mac
支持提取信息:
  1. wxid(新老形式id均支持)
  2. 微信号
  3. 手机号(国内外手机号均支持)
  4. 绑定邮箱(参考性存疑, 有不真实的情况)
  5. 所在城市(微信所设置城市)
  6. 历史头像(好像也不完全是, 有时候会有些好友的头像出现, 暂时不知道为什么)
  7. 历史使用过的小程序(需要联网)
  8. 一些其它信息(比如个性签名和一些不知道是什么的md5)

使用流程:
  1. 直接运行脚本
  2. Windows系统下会询问是否导出历史使用小程序名单(mac暂不支持该功能)
  3. 如果要导出小程序使用名单, 需要输入可用的微信公众号cookie和token, token在登陆后的url中可见, cookie可f12查看, 以appmsglist开头
  4. Windows下如果脚本自动搜寻微信文件存储地址失败, 会提示手动输入地址, 以[WeChat files]结尾


python .WeChat_info_collect_v3.3.py > result.txtno # 这里是选择是否需要导出小程序使用名单, 但是用上面的命令来重定向写的话, 不会有提示如果需要导出的话, 按照yes - cookie - token 的顺序填写即可

微信信息搜集3.x版本



下个版本预增加程序:
  1. 一键打包机器所有用户信息文件以供下载
  2. 增加参数-r, 对文件夹中所有信息文件进行信息提取
  
Windows需要pypiwin32, mac只需安装requests即可


pip3 install pypiwin32pip3 install requests


微信信息搜集3.x版本

导出小程序名单使用样例


微信信息搜集3.x版本


差点就破三百,冲冲

微信信息搜集3.x版本




!!!

之前中奖的师傅速来联系我领取奖品

!!!

---------------------

微信信息搜集3.x版本

---------------------

欢迎关注公众号:虚拟尽头

一次src挖洞经历(不是一个)

SRC 挖洞tips

记java代码审计(1)

如何做到更加细致的信息搜集(上)

如何做到更加细致的信息搜集(下)

使用Yakit快速刷取cnvd

微信信息搜集3.x版本微信信息搜集3.x版本微信信息搜集3.x版本师傅们,聊天框发送"二维码",加我好友一起交流呀(加的时候请备注来自公众号)。


原文始发于微信公众号(虚拟尽头):微信信息搜集3.x版本

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月23日01:58:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  微信信息搜集3.x版本 http://cn-sec.com/archives/1037102.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: