首页/工具/DRtokenTool

开源工具 / Windows

DRtokenTool

一键读取微信小程序登录 token,自动注入调试通道并输出账号数据。

v1.0.2WindowsGPL-2.0 许可
下载
Windows 64 位
DRtokenTool_v1.0.2_setup.exe
64.1 MB · 发布于 2026-09-23
下载
SHA-256c4c3201294f6a0bc8cfa56ffa5d64d338e45f7767ada11e4b160c41947adbe53
Edge 提示「不常见」或「已阻止」是正常的本软件未购买代码签名证书,Edge / SmartScreen 可能把安装包标为不常见。 下载后在 Edge 的「下载」列表里点该文件右侧的「⋯」→「保留」即可继续; 若被标记为危险,选「显示更多」→「仍然保留」。文件是否被篡改可用上方 SHA-256 自行核对。

功能

  • 单文件安装包,运行时已内嵌,不需要装 Node.js,也不需要配任何环境
  • 内嵌 52 个 WMPF 版本(11581 ~ 25560)的 hook 偏移,命中即瞬时启动
  • 版本不在配置内时自动特征扫描推导偏移,结果按版本缓存复用
  • 向目标进程查询实际加载的 flue.dll 来判定版本,不受目录布局影响
  • 同时开启 CDP 代理(62000),拿到 token 后还能继续在浏览器里调试小程序
  • --capture 可抓一次真实请求,确认 token 在请求头里的传递方式
查看使用教程从安装到上手的完整步骤,含常见问题

读的是你自己账号在小程序里的登录态,用来在网页端跳过扫码登录、直接做接口测试。

用法上只有一件事容易出错:必须先启动本工具,再打开小程序。 顺序反了接不上调试通道,得把小程序关掉重开一次。

工具基于 WMPFDebugger(evi0s,同为 GPL-2.0-only), 但修掉了上游两个问题:hook 挂载模块改按进程实际加载判断,不再只看版本号——上游在目录布局 不符时会拿到 null 模块并安静崩溃;偏移自动检测改用 scanSync,上游的异步扫描会对每个操作码 跨进程回调约 271 万次,把目标进程卡到像崩溃。

工具会修改目标进程内存并开启本地调试端口,属于正常的 hook 调试行为,但杀软误报是 常见的。不放心的话源码在仓库里,可以自己审一遍再编译。

已知限制:只支持 Windows x64;需要目标进程加载了 flue.dll 才能自动检测偏移, 更老的 WMPF 把代码放在 WeChatAppEx.exe 内,只能依赖内置配置;安装包未做代码 签名,首次运行会有 Windows SmartScreen 提示。

token 等同于账号登录态,拿到后请自行妥善保管,不要提交进仓库或粘贴到公开位置, 测试结束重新登录一次即可使其失效。

更新日志

v1.0.02026-09-23
  • 首个公开版本:一键读取微信小程序登录 token 与账号数据
  • 内嵌 52 个 WMPF 版本(11581 ~ 25560)的 hook 偏移,命中即瞬时启动
  • 版本不在配置内时自动特征扫描推导偏移,结果按版本缓存复用
  • 向目标进程查询实际加载的 flue.dll 判定版本,不再只依赖路径与 exe 版本资源
  • 偏移检测改用 scanSync,修复旧脚本因 271 万次跨进程回调拖垮目标进程的问题
  • 检测前检查反篡改模块(如 WMPFDrm.dll)并提前警告
  • 同时开启 CDP 代理,取到 token 后可在浏览器里继续调试小程序
v1.0.22026-09-23
  • 修复已知微信版本差异导致工具无法使用的问题,兼容不同 WMPF 运行时布局
  • 安装包改用纯 ASCII 文件名,避免下载链接被百分号编码