提取Android微信小程序

0x01 從微信中提取小程序

小程序的后綴是wxapkg,從 Android 系統(tǒng)的微信私有目錄下pull 出即可

$ /data/data/com.tencent.mm/MicroMsg/{{小程序 ID}}/appbrand/pkg/_860149573_99.wxapkg
$ adb pull /data/data/com.tencent.mm/MicroMsg/{{小程序 ID}}/appbrand/pkg/_860149573_99.wxapkg .

有時(shí)候發(fā)現(xiàn)提取的 小程序好像不對(duì),搜索關(guān)鍵字http/https 或者wx.login找不到目標(biāo)代碼,
我們觀察微信小程序下是否有其他的文件,建議將/data/data/com.tencent.mm/MicroMsg/{{小程序 ID}}/appbrand/pkg/目錄下所有文件提取到本地,找到了debug_-1213170309_2_-1174281169文件

使用010 Editor打開導(dǎo)出 debug 開頭的文件觀察其 MagicCode,是微信小程序。debug_-1213170309_2_-1174281169文件是小程序在開發(fā)者模式下存在的。

image-20200608225800062.png

遂把debug_-1213170309_2_-1174281169 重命名為debug_-1213170309_2_-1174281169.wxapkg再用工具處理即可

image-20200608225421934.png

0x02 使用調(diào)試工具分析小程序

工具下載鏈接 https://developers.weixin.qq.com/miniprogram/dev/devtools/download.html

下載后使用微信登錄

image-20200608232057215.png

選擇源碼目錄,APPID 選擇測(cè)試號(hào)

image-20200608232143255.png

注意圖中紅框,一定要勾選

image-20200608232339418.png

下面就可以點(diǎn)擊左側(cè)的界面,源碼的下方就像瀏覽器的F12 一樣調(diào)試了。

0x03 參考

雷神眾測(cè)的小程序?qū)]?/p>

https://mp.weixin.qq.com/mp/appmsgalbum?action=getalbum&__biz=MzI0NzEwOTM0MA==&scene=1&album_id=1368680445315235841&uin=&key=&devicetype=iMac+MacBookPro14%2C3+OSX+OSX+10.15.5+build(19F101)&version=12040112&lang=en&nettype=WIFI&ascene=1&fontScale=100&winzoom=1.000000

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

友情鏈接更多精彩內(nèi)容