怎样开始微信小步调分泌?

[复制链接]
发表于 2025-12-1 16:23:27 | 显示全部楼层 |阅读模式
目次

工具保举

反编译wxapkg


  • https://github.com/wux1an/wxapkg
    微信小步调反编译工具,这个工具举行的是静态逆向分析
    他是根据你小步调.wxapkg文件举行反编译
    直接scan下令,可以按方向箭选择你要扫描的小步调

    选择好回车就开始扫了

    然后工具的当前目次下就会天生扫描好的内容,内里大部门都是js文件,可以举行静态分析一些加解密和路由之类的。

动态调试WeChatOpenDevTools


  • https://github.com/JaveleyQAQ/WeChatOpenDevTools-Python
    这个工具是方便在打开小步调后,能让小步调像网页一样f12打开调试

    • 有一个风险就是你的账号大概被列为风控账号不答应你继续访问某些小步调之类的,请审慎,最好是开小号来调试。
      直接运行:WechatOpenDevTools-Python.exe -x就可以一键开启小步调调试了


标题1:你已经打开了小步调,后打开这个调试工具,你大概在右上角三个点打开的时间没有发现可调试的谁人按键,这时间必要你重新打开当前的小步调即可

重新打开,可以任意一个小步调都行,反正你已经将动态调试的谁人exe运行起来了

标题2:怎样检察版本

标题3:假如你找到小步调的谁人目次数字不在下面图中的范围,你必要退出该小步调重新登录,反复重复这个操纵,着实不可就卸载微信重装一下。


把这这几个删除,这里实在就是对应的你小步调,删除了没有关系,在你打开小步调的时间他会重新加载。
删除之前要退出微信登录才气删除!!!!
仍旧是:假如重复这个操纵还没行,那就直接卸载微信重装一下。

小步调所在目次

微信小步调存放位置,在微信设置中打开可以看到

来到该目次后,退到上一层目次

进入Applet目次

这些wx开头的文件目次都是小步调加载的

任意点一个进去看,后缀名是wxapkg的就是小步调,我们一样平常的工具都会对该文件举行静态分析拿到一些源码之类的。

怎样逆向小步调的js加解密

在分泌小步调的时间你会发现数据包的数据通常是加密的,相应包是加密的,啥东西都获取不到怎么办??这就是和js加解密一样的方法,小步调这里也一样的分析即可。
静态分析

直接拿反编译工具反编译出来举行代码审计,不光审计过程中大概会发现一些存储桶key大概其他的一些秘钥。

  • 抓包后,发现数据都是加密过的怎么办?
    直接静态分析,找你这个包的对应的路由,分析代码中一些关键字,通过关键字定位到加密代码
    加密代码找到后,解密代码一样平常也在附近,假如没有只能手写逆向解密脚本。
  • 相应包也加密了?
    静态分析找到解密函数即可。
动态调试

动态调试的利益是我们找到加密函数息争密函数直接在console上调用就行!!

  • 抓包后,发现数据都是加密过的怎么办?
    动态调试就方便许多了,打断点后,定位加密函数,可以在console中复制这个函数,将他加密的变量修改为自己要加密的数据,看看运行成不乐成即可,乐成绩代表你找到了该加密函数,而且动态调试过程中,你是能看到加密前的内容的,只要按照谁人内容模板自己修改想要的内容即可,那么这时间就可以打许多差异的毛病了,好比top10的都可以等,靠自己发挥。

  • 相应包也加密了?
    动态调试的时间假如相应包加密了,那么一样平常情况下也是可以或许动态调试到的,由于他也要解密才气将内容渲染到前端,也是在附近找一下对应谁人加密函数的解密函数即可。
动静连合

一样平常情况下,可以或许反编译小步调了,那静态分析的差不多了,使用动态调试的利益,可以或许直接运行对应的js代码,那么我们直接找到加密函数解密函数直接在console上实行即可,脚本都不消写了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

登录后关闭弹窗

登录参与点评抽奖  加入IT实名职场社区
去登录
快速回复 返回顶部 返回列表