yutianhot / wechat_info_collect

调查取证 | 针对微信客户端的信息收集工具, 自动化提取本地PC所有的微信信息, 包括微信号, 手机号等

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

电子取证 | wechat_info_collect

调查取证 | 针对微信客户端的信息收集工具, 一键提取本地PC所有的微信信息, 包括微信号, 手机号等
公众号: 饿猫的小黑屋 | 薛定的饿猫

支持系统: Windows mac
支持提取信息:
  1. wxid
  2. 微信号
  3. 手机号
  4. 绑定邮箱(参考性极低)
  5. 所在城市
  6. 历史使用过的小程序
  7. 一些其它信息(比如不知道是什么的md5)

使用流程:
  1. 直接运行脚本
  2. Windows系统下会询问是否导出历史使用小程序名单(mac暂不支持该功能)
  3. 如果要导出小程序使用名单, 需要输入可用的微信公众号cookie和token, token在登陆后的url中可见, cookie可f12查看, 以appmsglist开头
  4. Windows下如果脚本自动搜寻微信文件存储地址失败, 则需要手动输入地址, 以[WeChat files]结尾

下个版本预增加程序:
  1. 一键打包机器所有用户信息文件以供下载
  2. 增加参数-r, 对文件夹中所有信息文件进行信息提取
  * .以上在于针对不便在取证机器上运行脚本时使用, 可一键打包所有信息文件, 然后在本地使用-r提取所有信息
  * .计划使用c编写, 以免目标机器无python环境

  • 因为我没有mac, 所以在写的时候遗忘了mac的计划, 导致在看到issues有mac需求而更新了对于mac的支持后, 整个脚本看上去有些混乱
  • 欢迎师傅们在issues提出更多需求, bug, 改进建议等

安装环境依赖
Windows需要pypiwin32, mac只需安装requests即可

pip3 install pypiwin32
pip3 install requests

演示截图:

image

导出小程序名单使用样例 image

详情可见
https://mp.weixin.qq.com/s?__biz=Mzg4NDU4OTQ1NA==&mid=2247484267&idx=1&sn=c9ce06274bc6fed834c635d29b35f883&chksm=cfb4958af8c31c9c03c536cfa081ca1bd471bfd66144a0b30241031318e02e236bece78853de&token=1855708768&lang=zh_CN#rd

About

调查取证 | 针对微信客户端的信息收集工具, 自动化提取本地PC所有的微信信息, 包括微信号, 手机号等


Languages

Language:Python 100.0%