小程序逆向初体验

抓包

pc微信小程序抓包


电脑登录微信后打开抓包工具,再打开小程序,尽量把小程序的每个页面都点开看一下

找到本地生成的小程序文件,一般在 applet 目录下,按照时间排序一下,找到最新的那个,如果文件比较多或者文件之前已经生成过了,可以全部清除掉,重新抓包,重新生成文件

网上找一个开箱即用的小程序反编译工具,对小程序的包进行反编译,这里使用的是 https://www.xjgxcx.xiejijin.com/, 也可以使用 unveilr

反编译之后打开反编译的文件夹,使用微信开发者工具打开即可

查看抓包工具抓到的包

搜索接口

可以看到then方法里面的数据已经是解密后的了,解密的过程应该就是在a.getRequest 方法里了,点进去看一下

调用的是d对象的fetch方法,继续跟进去

最后调用的是request方法,大致看一下

跟进去看一下解密方法

看起来是一个aes解密,测试一下,没啥问题

阅读全文
下载说明:
1、本站所有资源均从互联网上收集整理而来,仅供学习交流之用,因此不包含技术服务请大家谅解!
2、本站不提供任何实质性的付费和支付资源,所有需要积分下载的资源均为网站运营赞助费用或者线下劳务费用!
3、本站所有资源仅用于学习及研究使用,您必须在下载后的24小时内删除所下载资源,切勿用于商业用途,否则由此引发的法律纠纷及连带责任本站和发布者概不承担!
4、本站站内提供的所有可下载资源,本站保证未做任何负面改动(不包含修复bug和完善功能等正面优化或二次开发),但本站不保证资源的准确性、安全性和完整性,用户下载后自行斟酌,我们以交流学习为目的,并不是所有的源码都100%无错或无bug!如有链接无法下载、失效或广告,请联系客服处理!
5、本站资源除标明原创外均来自网络整理,版权归原作者或本站特约原创作者所有,如侵犯到您的合法权益,请立即告知本站,本站将及时予与删除并致以最深的歉意!
6、如果您也有好的资源或教程,您可以投稿发布,成功分享后有站币奖励和额外收入!
7、如果您喜欢该资源,请支持官方正版资源,以得到更好的正版服务!
8、请您认真阅读上述内容,注册本站用户或下载本站资源即您同意上述内容!
原文链接:https://www.shuli.cc/?p=15202,转载请注明出处。
0

评论0

显示验证码
没有账号?注册  忘记密码?