面向 Windows x64 QQ NT 的防撤回补丁管理工具。
下载后只需运行一个 QQAntiRecall.exe。程序会离线检查 QQ 当前版本和待更新版本,
确认补丁位置安全后安装,并提供经过哈希校验的备份、恢复与清理功能。
仅在你有权管理的设备和 QQ 安装上使用。QQ 更新可能改变内部代码;无法完整识别时, 程序会拒绝修改,不会猜测偏移或强行安装。
- 系统:Windows x64
- 客户端:QQ NT x64
补丁同时处理普通撤回、无痕撤回和撤回通知更新,用于覆盖群聊与私聊撤回路径。普通撤回
只跳过 QQ 标记为 by_notify = 1 的服务器通知调用;当前账号主动撤回自己的消息,或以群
管理身份撤回别人的消息,仍走 QQ 原生撤回流程并正常显示。
当前五组特征码已在以下 QQ 版本完成只读扫描和普通撤回调用目标验证:
9.9.32-51246(六个写入位置)9.9.33-51728
程序为不同 QQ 代码布局内置独立的精确匹配数量配置;9.9.33-51728 有七个写入位置,
9.9.32-51246 的其中一组少一个调用,因此共有六个。这些版本号不是安装白名单。程序只
扫描 versions/config.json 中的 curVersion 和 readyVersion,并根据实际文件判定是否
可以操作:
| 扫描结果 | 程序行为 |
|---|---|
| 五组原始特征码完整匹配一个内置兼容配置,且调用目标正确 | 允许安装 |
| 五组补丁特征码完整匹配同一个内置兼容配置 | 识别为已安装 |
检测到 0.0.1 旧补丁且存在哈希匹配的原备份 |
允许一键升级或恢复 |
| 特征码缺失、重复或原始/补丁状态混合 | 禁止写入并显示原因 |
因此,其他 QQ 版本在完整匹配一个兼容配置时也可以安装,但不代表已经完成真实群聊和私聊 验证。兼容配置随程序内置,不在线下载;QQ 出现新的代码布局时需要发布新版程序。每次 QQ 更新后都应重新确认实际行为。
- 启动
QQAntiRecall.exe。程序会自动查找 QQ,也可以手动选择包含QQ.exe和versions的安装目录。 - 查看扫描结果,确认当前版本和待更新版本均处于可安装状态。
- QQ 未运行时,选择“安装补丁”。
- QQ 正在运行时,选择“关闭 QQ · 安装并重启”;确认后程序会关闭 QQ、安装补丁并从 已验证的安装目录重新启动 QQ。
- 需要撤销补丁时,完全退出 QQ,重新扫描后选择“恢复备份”。
使用 0.0.1 安装过补丁时,0.0.3 会显示“可升级”。完全退出 QQ 后点击“安装补丁”,
程序会先验证 0.0.1 创建的原始备份,再直接生成新补丁和新的可恢复备份;不需要手工
恢复旧版。缺少哈希完全匹配的旧备份时不会尝试猜测原始字节。
“安装补丁”或“恢复备份”显示灰色时,以界面状态提示为准。常见原因包括 QQ 正在运行、 没有完全匹配的备份、版本不受支持或多个目标处于混合状态。即使已经找到备份,QQ 运行时 也不会允许恢复。
- 每次真正安装一组新目标前都会创建独立备份;已完整安装时重复点击不会新增备份。
- 恢复后仍会保留备份,所以 QQ 升级或多次“恢复后重新安装”会增加磁盘占用。
- 左侧“备份存储”提供打开目录和清理按钮。清理前会显示数量与大小并要求确认。
- 清理只删除当前 QQ 目录的旧版本备份、更早重复副本,以及已有当前可恢复备份时不再匹配 当前补丁的旧版备份。
- 当前可恢复备份、其他 QQ 安装目录的备份和无法识别的目录不会被清理。
默认备份目录:
%LOCALAPPDATA%\QQAntiRecall\backups
不要手工修改备份文件或 manifest.json,否则哈希校验失败后程序会拒绝恢复。
- 安装前要求每个目标中的五组原始特征码完整匹配同一个内置兼容配置。
- 普通撤回只移除明确携带服务器通知标记的已验证调用点,本人操作使用的本地调用保持原样。
- 修改前保存原文件、SHA-256 和目标清单;当前版本与待更新版本作为一个事务处理。
- 写入前再次检测 QQ 和目标文件,避免预检后发生变化。
- 任一目标替换失败时回滚已修改目标;回滚失败时保留
.rollback恢复文件。 - 恢复前同时校验备份原文件、当前补丁文件和清单中的 SHA-256。
- 不注入 QQ 进程,不加载第三方 DLL,也不在线下载补丁或特征码。
需要 .NET 10 SDK。
dotnet restore .\QQAntiRecall.sln
dotnet build .\QQAntiRecall.sln --configuration Release -warnaserror
dotnet test .\QQAntiRecall.sln --configuration Release --no-build
dotnet run --project .\src\QQAntiRecall.App\QQAntiRecall.App.csproj生成 Windows x64 单文件:
dotnet publish .\src\QQAntiRecall.App\QQAntiRecall.App.csproj -c Release -r win-x64 --self-contained true -o .\artifacts\win-x64CI 会执行格式检查、完整测试、单文件发布和启动冒烟测试。推送与项目版本一致的 v*
标签(例如 v0.0.3)后,CI 会在全部检查通过时创建 GitHub Release,并附上 Windows
x64 单文件。当前产物未进行代码签名,正式公开分发前应补充 Windows 代码签名。
整体离线补丁与恢复思路参考
huiyadanli/RevokeMsgPatcher。QQ NT 的
无痕撤回、撤回通知更新以及 0.0.1 兼容识别使用的特征码参考
AQiaoYo/NTQQAntiRecall 的固定提交
32b6178a62dec99466db2a88ba8fa6d57450bf9c。
上游来源链路还包括
NapNeko/NTQQAntiRecall。普通撤回的通知调用特征基于
QQ 9.9.33-51728 中 ReplaceToRecallMsg 的 by_notify 调用参数重新定位,并在
9.9.32-51246 中验证了该版本较少的调用数量及其调用目标;本人操作语义同时对照了
xiyuesaves/lite-tools 对 isSelfOperate 的处理。