yichen-wecom-local-vault
Installation
SKILL.md
yichen-wecom-local-vault:企业微信本地数据 Vault
只读取 Mac 企业微信5.x本地数据库,生成新的私密明文快照,再从快照查询联系人、会话和消息。把它与个人微信 yichen-wechat-local-vault 分开使用;两者的容器、加密算法和表结构不兼容。
强制边界
- 绝不点击、退出、重启、重签原始
/Applications/企业微信.app,也绝不发送企业微信消息。 - 允许在用户明确要求“修改边界 / 用重签副本抓企微 key / 继续完整解密”时,复制一份企业微信到私密 Vault,对副本做 ad-hoc 重签,并通过 Frida 启动这个副本捕获 key。
- 重签副本只能用于本机 owner 授权的数据解析;默认不复用旧副本、不覆盖已有副本、不写进项目或云盘。
- 默认不附加企业微信进程。只有用户明确要求“抓企微 key / 捕获密钥 / 继续解密”时,才可运行带
--confirm-attach的捕获命令;系统拒绝 attach 时优先改用签名副本路线。 - 只读源数据库和 WAL;不写回企业微信容器。
- 不删除或覆盖任何文件。每次解密建立新的时间戳快照;每次导出建立新文件。
- 不在回复或日志中显示 raw key、完整账号目录、联系人内部 ID 或整段私聊原文。
- 明文快照、密钥和导出文件都属于敏感数据;不要放进项目、桌面、云盘或 Git。