WeChat Channels 影片下載工具 wechatVideoDownload:靠本地代理攔截並解密

wechatVideoDownload 是 qiye45 維護的 Windows 工具,靠本地 MITM 代理與你植入的根憑證攔截微信桌面端加密流量、再對下載內容解密,把 WeChat Channels 的影片、直播回放與直播抓回本機。本文依 GitHub repo 與 release notes 整理它的機

用 AI 摘要這篇文章:

wechatVideoDownload 是一個專門把 WeChat Channels(微信的短影音功能)的影片、直播回放與進行中直播抓回本機的 Windows 工具。與一般解析公開網址的下載器不同,它靠的是一支本地代理程式加上你手動植入系統的根憑證,攔截微信桌面端加密流量、再對下載內容解密。本文只依 GitHub 上的 repo 與各版本 release notes 整理它的能力與限制,沒有實際安裝跑測試,所以這是一篇認識用的導覽,不是效能或穩定度評測;要不要把這組信任鏈裝進自己的主力機,由你讀完自己決定。

在認識功能之前,先把專案身份講清楚。wechatVideoDownload 的 repo 是 qiye45/wechatVideoDownload,由作者 qiye45 維護,同時經營微信公眾號「長風的儲物櫃」與 Telegram 群組。repo 累計約 5.5k 顆星、534 個 fork、16 個未解 issue,目前最新版本是 v2.7。比較關鍵的一點是,這個 repo 沒有 LICENSE 檔,也沒有放源碼,只散布編譯好的成品與 README;換句話說它在法律上屬於「保留所有權利」的閉源免費軟體,不是 OSI 定義的開源專案,你也無法自行審計二進位內容。這個事實會直接影響下面的信任判斷。

wechatVideoDownload 的 GitHub 專案頁 qiye45/wechatVideoDownload,顯示約 5.5k stars、無 LICENSE 檔,repo 僅含 README、example 與 .githubPin
qiye45/wechatVideoDownload GitHub 專案頁,無 LICENSE 檔、僅散布編譯成品,累計約 5.5k 顆星。(圖片來源:GitHub)

它不是 URL 解析器,是本地 MITM 代理加上解密

把這個工具當成另一個 yt-dlp 會誤判它的風險等級。你在 TechMoon 看過的 YouWee 這類 yt-dlp 圖形介面包裝,做法是拿到公開的影片網址、交給下載引擎抓,過程不碰系統憑證。wechatVideoDownload 走的是另一條路:WeChat Channels 的串流並非裸網址直接抓得到的明文,微信在傳輸時先把內容加密過,所以工具得在你的電腦上跑一支本地代理(隨附的 mitmdump.exe,來自 mitmproxy 專案),並要你安裝兩支 .p12 根憑證,讓代理能在中間攔截微信桌面端的 HTTPS 流量、讀到影片的真實下載網址。

拿到網址還沒完。README 的下載流程裡有一個「解密」步驟:你抓回來的檔案無法直接播放,要在工具裡點解密、選剛才下載的影片,才能還原成可播放的內容。這表示串流位址抓到的內容本身有加密保護,光拿到 URL 用其他下載器抓,回來的位元組也沒辦法直接用,這也是這套工具存在的核心理由。如果你之前遇過 把 TS 串流封裝轉成 MP4 之類的格式障礙,這裡的狀況更進一步,是內容本身就加密。換句話說,wechatVideoDownload 的整套工作假設是:你同意讓它在你的系統憑證信任鏈裡安插一個中間人,交換條件是它能解出 WeChat Channels 的影片。

「植入根憑證」這個動作的份量值得拆開講。一支受系統信任的根憑證,理論上能為任何網站簽出會被本機信任的 HTTPS 證書,也就是說裝了它之後,這個信任鏈能攔截的不只是微信流量。工具隨附的憑證當然可以用在正當用途(也就是它聲稱的攔截 WeChat Channels 串流),但同樣的憑證一旦被其他程式複用或外洩,你本機上所有的 HTTPS 通訊都會暴露在那把鑰匙下。這也是為什麼資安圈對「為了單一用途裝根憑證」一向保留:它不是裝一個軟體這麼簡單,而是調整整台機器的信任邊界。README 雖然附了安裝步驟,但沒有交代這層風險,你要自己把它算進成本。

官方工作流程長這樣

依 README 的說明,典型流程是這樣跑的:開啟工具後它會啟動本地代理監聽,你在微信桌面版裡正常滑 WeChat Channels,工具偵測到影片流量就把網址記下來;你可以選擇讓它自動存檔,或把網址複製出來交給外部下載器抓、再丟回工具解密。v2.7 之後還加入了批次下載、區間選擇、可自訂下載目錄與直播分段時間、英文介面,以及直播錄製時顯示標題名稱等功能。直播回放與進行中的直播也支援,長時段直播可以分段錄製成 MP4。

這套流程只證明「能力存在」:官方資料顯示它設計上能攔截、能下載、能解密。至於實際成功率、大檔案是否會斷、證書產生會不會在某些 Windows 環境失敗,這些只有自己跑才知道,本文不替它背書。值得注意的是 v2.4 的 release notes 明確修過「影片只能播前幾秒」與「憑證產生失敗」兩個問題,表示這類問題在過去版本確實出現過,不算是想像中的邊緣情境。

從版本時間軸看維護節奏

把 v2.0 到 v2.7 的 release notes 串起來看,可以判斷這個專案是不是那種放著不動的明星倉庫,也能看到能力是怎麼一步步疊上去的:

wechatVideoDownload 的 GitHub Releases 頁面,列出 v2.0 到 v2.7 各版本加入的功能與修復Pin
GitHub Releases 頁面可看到 v2.0 至 v2.7 的版本時間軸與各版加入的能力。(圖片來源:GitHub)
版本加入的能力或修復
v2.1加入直播串流下載、可選的標題顯示功能,修直播回放抓取失敗
v2.2標題顯示可手動開關,修列表清空與標題抓取失敗
v2.3支援微信 4.0、直播暫停錄製,改善標題顯示
v2.4修影片只能播前幾秒、修憑證產生失敗
v2.5直播可錄成 MP4、可關閉監聽、分段錄製、暗色模式
v2.6支援圖片格式的 WeChat Channels 內容,修多個直播不顯示、同時下載多支影片、大檔下載失敗
v2.7直播顯示標題名稱、可改下載目錄與直播分段時間、區間選擇、批次下載、英文介面
資料來源:qiye45/wechatVideoDownload GitHub Release Notes(v2.0 至 v2.7)。

這份時間軸告訴你兩件實用的事。第一,作者持續在交付,微信桌面版升級到 4.0 時也跟進了對應版本,不是那種明星倉庫放著爛的狀態;但 release notes 也誠實記錄了「影片只能播前幾秒」「憑證產生失敗」「大檔下載失敗」這類曾在歷史版本出現的問題,所以如果你裝的是舊版本遇到類似狀況,先升到 v2.7 再判斷。第二,批次下載與區間選擇是相對晚(v2.7)才加的功能,意味著早期版本的使用經驗不能代表現在,查舊資料時要把時間點對上。

這套能力不能幫你證明什麼

工具導覽有一條誠實線要畫清楚:從 repo 與 release notes 能確認的,是功能存在、平台支援範圍、版本時間軸與機制設計。它不能證明的是效果與合規這幾面:像是各種影片長度、直播類型、網路環境下的下載成功率,沒有實測數字就不該說它「穩定」或「比別套強」,作者宣稱能做不等於實際跑起來每次都成;它與其他 WeChat Channels 抓取方法也沒有同條件對測,本文不會列排名;合規與帳號風險這部分,repo 完全沒有聲明,要你自己判斷。

特別要提醒的是,WeChat Channels 的內容是其他使用者創作的短影音,著作權屬於創作者;微信的服務條款也沒有在 repo 裡被引用或討論。把這套工具用在自己想離線保存的內容,和用於再散布、二次上傳、商業使用,是兩件事,後者會踩到著作權與平台規範的線。工具本身是中性的抓取器,但用途決定合不合規,這條責任線工具作者不會幫你畫。

會改變你決定的硬限制

下列幾項是會直接決定你能不能用、該不該用的條件,不是邊緣但書:

限制實際內容為什麼會改變你的決定
平台僅 Windows,搭配微信桌面版 4.0 以上Mac 與 Linux 讀者直接排除;手機版微信不適用
授權無 LICENSE 檔、無源碼,僅免費散布編譯成品法律上保留所有權利,你無法自行審計二進位內容
憑證需手動安裝兩支 .p12 根憑證信任其簽章等於在系統信任鏈開一個中間人,裝了就要承擔被濫用的風險
帳號風控實際是否觸發微信帳號限制未知repo 無相關資料,建議不要用主力帳號測試
取得管道成品透過 GitHub Releases 發布,v2.7 累計逾萬次下載下載來源可追溯到作者 repo,但成品無程式碼簽章,二進位完整性無法獨立驗證
資料來源:qiye45/wechatVideoDownload repo README 與 release notes(截至 2026 年 8 月,v2.7)。

取得管道那一欄值得點出的是:這個 repo 的成品確實透過 GitHub Releases 正規發布,v2.7 累計已經有超過一萬次下載,來源可追溯到作者的 repo,不是來路不明的第三方載點。不過成品沒有附程式碼簽章,你下載之後無法用簽章獨立驗證二進位完整性,只能信任 repo 本身與作者身份。GitHub 上的 5.5k 顆星代表這個 repo 受到不少關注,但星星是訂閱訊號,不等於對二進位成品的背書,這兩件事要分開看。

這張表讀下來你會發現,真正卡關的不是功能夠不夠,而是信任鏈:你要裝一個無授權條款、無源碼可審的閉源程式,再交給它系統憑證的信任。如果你之前考慮過 微信桌面端的第三方工具,那一類多半是本地資料查詢,風險等級完全不同;wechatVideoDownload 動的是系統憑證,這個動作本身就需要你單獨評估。如果你想保存的只是幾支重要的內部培訓直播或自己出鏡的片段,這組風險或許還算合理;若只是想批量抓別人的創作素材,這個交換通常不划算。

決定裝下去之前先做這件低成本驗證

如果讀到這裡你還是想試,建議先做一個不用賭上主力環境的驗證:在虛擬機或備用的 Windows 帳號裝微信桌面版與這個工具,用一個不是工作主力的微信帳號登入,植入憑證、跑一次完整流程(滑一支短影音 → 等工具抓到網址 → 下載 → 解密 → 確認能播放)。看見解密後的影片能正常播放、且測試帳號在接下來幾天沒有出現登入異常或限制提示,才算通過這個工具對你環境的最低門檻。看不見任一環節,就回頭檢查憑證是否安裝完整、或微信桌面版版本是否在 4.0 以上。

這一步的用意是讓你用最小的代價確認兩件事:工具在你的環境能不能跑通完整鏈,以及你對「裝根憑證」這個動作的接受度,而非替這套工具背書。確認完之後,要不要常態使用、要不要換回主力帳號,就是你依自己的用途與風險偏好下的決定;畢竟一個需要系統憑證信任、又沒有授權條款可依的閉源工具,值不值得放進日常工作流,只有你自己能回答。

最後補一個用完收尾的動作。如果你只是臨時想抓幾支影片、並不打算長期使用,建議在任務完成後把工具植入的根憑證從 Windows 憑證管理員移除、並停用本地代理,把信任邊界復原到裝這套工具之前的狀態。根憑證這類東西的成本不在裝上去那一刻,而在它長期留在系統信任鏈裡的時間;用完即清是降低暴露面最實際的做法。若你決定常態使用,至少定期回 repo 看 release notes,留意作者有沒有交代憑證更新或安全性修正,把這當成使用這類工具的基本功。

Sliven 褚崇名
Sliven 褚崇名

每日分享科技新知、免費資源以及 WordPress、虛擬主機相關主題,任何問題歡迎在科技月球下方留言,或是發送 Email 至 [email protected] 與我聯繫。

文章: 773

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


Share to...