TechMoon 科技月球
WordPress、SEO 與 AI 工具實測指南
TechMoon 科技月球
WordPress、SEO 與 AI 工具實測指南

wechatVideoDownload 是 qiye45 維護的 Windows 工具,靠本地 MITM 代理與你植入的根憑證攔截微信桌面端加密流量、再對下載內容解密,把 WeChat Channels 的影片、直播回放與直播抓回本機。本文依 GitHub repo 與 release notes 整理它的機
用 AI 摘要這篇文章:
wechatVideoDownload 是一個專門把 WeChat Channels(微信的短影音功能)的影片、直播回放與進行中直播抓回本機的 Windows 工具。與一般解析公開網址的下載器不同,它靠的是一支本地代理程式加上你手動植入系統的根憑證,攔截微信桌面端加密流量、再對下載內容解密。本文只依 GitHub 上的 repo 與各版本 release notes 整理它的能力與限制,沒有實際安裝跑測試,所以這是一篇認識用的導覽,不是效能或穩定度評測;要不要把這組信任鏈裝進自己的主力機,由你讀完自己決定。
在認識功能之前,先把專案身份講清楚。wechatVideoDownload 的 repo 是 qiye45/wechatVideoDownload,由作者 qiye45 維護,同時經營微信公眾號「長風的儲物櫃」與 Telegram 群組。repo 累計約 5.5k 顆星、534 個 fork、16 個未解 issue,目前最新版本是 v2.7。比較關鍵的一點是,這個 repo 沒有 LICENSE 檔,也沒有放源碼,只散布編譯好的成品與 README;換句話說它在法律上屬於「保留所有權利」的閉源免費軟體,不是 OSI 定義的開源專案,你也無法自行審計二進位內容。這個事實會直接影響下面的信任判斷。

把這個工具當成另一個 yt-dlp 會誤判它的風險等級。你在 TechMoon 看過的 YouWee 這類 yt-dlp 圖形介面包裝,做法是拿到公開的影片網址、交給下載引擎抓,過程不碰系統憑證。wechatVideoDownload 走的是另一條路:WeChat Channels 的串流並非裸網址直接抓得到的明文,微信在傳輸時先把內容加密過,所以工具得在你的電腦上跑一支本地代理(隨附的 mitmdump.exe,來自 mitmproxy 專案),並要你安裝兩支 .p12 根憑證,讓代理能在中間攔截微信桌面端的 HTTPS 流量、讀到影片的真實下載網址。
拿到網址還沒完。README 的下載流程裡有一個「解密」步驟:你抓回來的檔案無法直接播放,要在工具裡點解密、選剛才下載的影片,才能還原成可播放的內容。這表示串流位址抓到的內容本身有加密保護,光拿到 URL 用其他下載器抓,回來的位元組也沒辦法直接用,這也是這套工具存在的核心理由。如果你之前遇過 把 TS 串流封裝轉成 MP4 之類的格式障礙,這裡的狀況更進一步,是內容本身就加密。換句話說,wechatVideoDownload 的整套工作假設是:你同意讓它在你的系統憑證信任鏈裡安插一個中間人,交換條件是它能解出 WeChat Channels 的影片。
「植入根憑證」這個動作的份量值得拆開講。一支受系統信任的根憑證,理論上能為任何網站簽出會被本機信任的 HTTPS 證書,也就是說裝了它之後,這個信任鏈能攔截的不只是微信流量。工具隨附的憑證當然可以用在正當用途(也就是它聲稱的攔截 WeChat Channels 串流),但同樣的憑證一旦被其他程式複用或外洩,你本機上所有的 HTTPS 通訊都會暴露在那把鑰匙下。這也是為什麼資安圈對「為了單一用途裝根憑證」一向保留:它不是裝一個軟體這麼簡單,而是調整整台機器的信任邊界。README 雖然附了安裝步驟,但沒有交代這層風險,你要自己把它算進成本。
依 README 的說明,典型流程是這樣跑的:開啟工具後它會啟動本地代理監聽,你在微信桌面版裡正常滑 WeChat Channels,工具偵測到影片流量就把網址記下來;你可以選擇讓它自動存檔,或把網址複製出來交給外部下載器抓、再丟回工具解密。v2.7 之後還加入了批次下載、區間選擇、可自訂下載目錄與直播分段時間、英文介面,以及直播錄製時顯示標題名稱等功能。直播回放與進行中的直播也支援,長時段直播可以分段錄製成 MP4。
這套流程只證明「能力存在」:官方資料顯示它設計上能攔截、能下載、能解密。至於實際成功率、大檔案是否會斷、證書產生會不會在某些 Windows 環境失敗,這些只有自己跑才知道,本文不替它背書。值得注意的是 v2.4 的 release notes 明確修過「影片只能播前幾秒」與「憑證產生失敗」兩個問題,表示這類問題在過去版本確實出現過,不算是想像中的邊緣情境。
把 v2.0 到 v2.7 的 release notes 串起來看,可以判斷這個專案是不是那種放著不動的明星倉庫,也能看到能力是怎麼一步步疊上去的:

| 版本 | 加入的能力或修復 |
|---|---|
| v2.1 | 加入直播串流下載、可選的標題顯示功能,修直播回放抓取失敗 |
| v2.2 | 標題顯示可手動開關,修列表清空與標題抓取失敗 |
| v2.3 | 支援微信 4.0、直播暫停錄製,改善標題顯示 |
| v2.4 | 修影片只能播前幾秒、修憑證產生失敗 |
| v2.5 | 直播可錄成 MP4、可關閉監聽、分段錄製、暗色模式 |
| v2.6 | 支援圖片格式的 WeChat Channels 內容,修多個直播不顯示、同時下載多支影片、大檔下載失敗 |
| v2.7 | 直播顯示標題名稱、可改下載目錄與直播分段時間、區間選擇、批次下載、英文介面 |
這份時間軸告訴你兩件實用的事。第一,作者持續在交付,微信桌面版升級到 4.0 時也跟進了對應版本,不是那種明星倉庫放著爛的狀態;但 release notes 也誠實記錄了「影片只能播前幾秒」「憑證產生失敗」「大檔下載失敗」這類曾在歷史版本出現的問題,所以如果你裝的是舊版本遇到類似狀況,先升到 v2.7 再判斷。第二,批次下載與區間選擇是相對晚(v2.7)才加的功能,意味著早期版本的使用經驗不能代表現在,查舊資料時要把時間點對上。
工具導覽有一條誠實線要畫清楚:從 repo 與 release notes 能確認的,是功能存在、平台支援範圍、版本時間軸與機制設計。它不能證明的是效果與合規這幾面:像是各種影片長度、直播類型、網路環境下的下載成功率,沒有實測數字就不該說它「穩定」或「比別套強」,作者宣稱能做不等於實際跑起來每次都成;它與其他 WeChat Channels 抓取方法也沒有同條件對測,本文不會列排名;合規與帳號風險這部分,repo 完全沒有聲明,要你自己判斷。
特別要提醒的是,WeChat Channels 的內容是其他使用者創作的短影音,著作權屬於創作者;微信的服務條款也沒有在 repo 裡被引用或討論。把這套工具用在自己想離線保存的內容,和用於再散布、二次上傳、商業使用,是兩件事,後者會踩到著作權與平台規範的線。工具本身是中性的抓取器,但用途決定合不合規,這條責任線工具作者不會幫你畫。
下列幾項是會直接決定你能不能用、該不該用的條件,不是邊緣但書:
| 限制 | 實際內容 | 為什麼會改變你的決定 |
|---|---|---|
| 平台 | 僅 Windows,搭配微信桌面版 4.0 以上 | Mac 與 Linux 讀者直接排除;手機版微信不適用 |
| 授權 | 無 LICENSE 檔、無源碼,僅免費散布編譯成品 | 法律上保留所有權利,你無法自行審計二進位內容 |
| 憑證 | 需手動安裝兩支 .p12 根憑證信任其簽章 | 等於在系統信任鏈開一個中間人,裝了就要承擔被濫用的風險 |
| 帳號風控 | 實際是否觸發微信帳號限制未知 | repo 無相關資料,建議不要用主力帳號測試 |
| 取得管道 | 成品透過 GitHub Releases 發布,v2.7 累計逾萬次下載 | 下載來源可追溯到作者 repo,但成品無程式碼簽章,二進位完整性無法獨立驗證 |
取得管道那一欄值得點出的是:這個 repo 的成品確實透過 GitHub Releases 正規發布,v2.7 累計已經有超過一萬次下載,來源可追溯到作者的 repo,不是來路不明的第三方載點。不過成品沒有附程式碼簽章,你下載之後無法用簽章獨立驗證二進位完整性,只能信任 repo 本身與作者身份。GitHub 上的 5.5k 顆星代表這個 repo 受到不少關注,但星星是訂閱訊號,不等於對二進位成品的背書,這兩件事要分開看。
這張表讀下來你會發現,真正卡關的不是功能夠不夠,而是信任鏈:你要裝一個無授權條款、無源碼可審的閉源程式,再交給它系統憑證的信任。如果你之前考慮過 微信桌面端的第三方工具,那一類多半是本地資料查詢,風險等級完全不同;wechatVideoDownload 動的是系統憑證,這個動作本身就需要你單獨評估。如果你想保存的只是幾支重要的內部培訓直播或自己出鏡的片段,這組風險或許還算合理;若只是想批量抓別人的創作素材,這個交換通常不划算。
如果讀到這裡你還是想試,建議先做一個不用賭上主力環境的驗證:在虛擬機或備用的 Windows 帳號裝微信桌面版與這個工具,用一個不是工作主力的微信帳號登入,植入憑證、跑一次完整流程(滑一支短影音 → 等工具抓到網址 → 下載 → 解密 → 確認能播放)。看見解密後的影片能正常播放、且測試帳號在接下來幾天沒有出現登入異常或限制提示,才算通過這個工具對你環境的最低門檻。看不見任一環節,就回頭檢查憑證是否安裝完整、或微信桌面版版本是否在 4.0 以上。
這一步的用意是讓你用最小的代價確認兩件事:工具在你的環境能不能跑通完整鏈,以及你對「裝根憑證」這個動作的接受度,而非替這套工具背書。確認完之後,要不要常態使用、要不要換回主力帳號,就是你依自己的用途與風險偏好下的決定;畢竟一個需要系統憑證信任、又沒有授權條款可依的閉源工具,值不值得放進日常工作流,只有你自己能回答。
最後補一個用完收尾的動作。如果你只是臨時想抓幾支影片、並不打算長期使用,建議在任務完成後把工具植入的根憑證從 Windows 憑證管理員移除、並停用本地代理,把信任邊界復原到裝這套工具之前的狀態。根憑證這類東西的成本不在裝上去那一刻,而在它長期留在系統信任鏈裡的時間;用完即清是降低暴露面最實際的做法。若你決定常態使用,至少定期回 repo 看 release notes,留意作者有沒有交代憑證更新或安全性修正,把這當成使用這類工具的基本功。