Android 台灣中文網

標題: 凡聊過必留下痕跡-破解加密的WeChat數據庫 [打印本頁]

作者: 安德偉    時間: 2016-5-18 07:31
標題: 凡聊過必留下痕跡-破解加密的WeChat數據庫
本帖最後由 darling520 於 2016-5-18 07:32 編輯

凡聊過必留下痕跡-破解加密的WeChat數據庫



有個朋友上門尋求協助,帶著她朋友的朋友的手機,說是手機硬件有問題,想把手機內的資料都備份出來,尤其是WeChat的聊天內容…我跟她說,那iTool等工具不就可以幫上忙了嗎?沒想到她早就試過了, 說iTool根本找不到WeChat的數據庫EnMicroMsg.db,看來她真的是很想取出數據哈~下足功夫了…

其實,取出WeChat數據庫還不算是個問題,重點是在取出後,如何萃取出裡頭的聊天內容,因為WeChat在Android裡可是默認加密的數據庫哦~但朋友嘛,只好盡力而為,幫幫她嘍~畢竟,”凡走過必留下痕跡”,聊過的話,也必然還躺在數據庫裡頭,真人面前不說假話…其實懂數據庫特性者便知,所謂”刪除”非真刪除…

接下來,就請各位和在下化身為調查員,展開WeChat加密數據庫的破解任務吧~先用iTool查看相關信息,很幸運的,這是支已root過的手機,處理起來也會方便多了…也許他/她當初只是為了取得手機的超級管理者權限以徹底的”玩”手機,但在這案例中,對欲破解Android中默認加密的WeChat數據庫的我來說,便有了施力點,可說幾乎是已成功了一半…現在各位更可以體認,為何說root是”兩面刃”了吧~

1. 定位WeChat數據庫所在位置並導出到計算機上進行後續處理