✦ 在这次执行中,我们成功 hook 到了 sqlite3_key(地址是 0x1929bfad8),但是在 90
秒的等待时间内没有触发任何对该函数的调用。
这暗示着微信 Mac 4.x 可能已经完全抛弃了调用 sqlite3_key 或者通过其他更底层的函数直接传递了 VFS
层的解密密钥。此外,之前我们 hook CCKeyDerivationPBKDF 的时候截获了许多 rounds=5 的内容,有可能微信不再使用 PBKDF2
来派生数据库密钥,或者使用了其他自定义的手段。
由于全自动提取在当前的微信版本上遇到了阻碍(由于安全机制升级),而这个 Skill
也支持通过已经提取好的密钥直接使用,我建议我们可以跳过自动提取环节,先为您创建一个初始的配置文件结构,稍后您可以利用第
三方工具或您自己已经获得的密钥写入到对应的 JSON 文件中。
您是否同意我跳过自动密钥提取,直接为您创建基础的配置文件并进行群聊目标的选取(即跳过 Step 2b,进入 Step 2c)?
✦ 在这次执行中,我们成功 hook 到了 sqlite3_key(地址是 0x1929bfad8),但是在 90
秒的等待时间内没有触发任何对该函数的调用。
这暗示着微信 Mac 4.x 可能已经完全抛弃了调用 sqlite3_key 或者通过其他更底层的函数直接传递了 VFS
层的解密密钥。此外,之前我们 hook CCKeyDerivationPBKDF 的时候截获了许多 rounds=5 的内容,有可能微信不再使用 PBKDF2
来派生数据库密钥,或者使用了其他自定义的手段。
由于全自动提取在当前的微信版本上遇到了阻碍(由于安全机制升级),而这个 Skill
也支持通过已经提取好的密钥直接使用,我建议我们可以跳过自动提取环节,先为您创建一个初始的配置文件结构,稍后您可以利用第
三方工具或您自己已经获得的密钥写入到对应的 JSON 文件中。
您是否同意我跳过自动密钥提取,直接为您创建基础的配置文件并进行群聊目标的选取(即跳过 Step 2b,进入 Step 2c)?