freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

2025最新&模拟器微信小程序抓包&小程序反编译
zero1234 2025-04-05 23:06:49 218160
所属地 广西

引言

为什么想写这个呢?因为我最近工作了嘛,没想到第一个项目就是要测试微信小程序和反编译的,我靠我哪里会这些东西啊,面试前吹太多了,面试官敢问我就敢说会,最后拿到项目。一看,完蛋...居然是微信小程序的测试,更nb的是这个微信小程序居然还只能用手机打开......真是逆天。然后我火急火燎的,搜一搜,找一找,得全网就没有一篇完整的教程,都是东拼西凑的.......哎我整整配了3天3夜,才找到一个门槛低,操作相对容易的软件。为了让大家更好的做测试,就想分享一下吧。

环境准备

1.Mumu模拟器一个(我用的是最新版),当然其他模拟器也行,但我没试过~

2.电脑

3.没了,嘿嘿,不需要root的手机,惊不惊喜意不意外~

正式开始

模拟器小程序抓包:

Reqable · API抓包调试 + API测试一站式工具

先打开网站,下载所需的工具。

1737458616_678f83b8a4485829980dd.png!small?1737458608331

1737458708_678f841489d5889459fae.png!small?1737458701540

诶,我相信肯定有师傅不希望浪费时间的,那么这个软件有为你们量身定做的,帮!助!文!档!

从安装证书->如何将模拟器中的包转发到Bp、Yakit都有介绍,赶时间的就自己去看吧~

1737459451_678f86fb0f35f2a3a82de.png!small?1737459442351

下载完成后就安装,电脑就在电脑上解压,手机的通过模拟器共享文件夹传入

1737458809_678f847949ea82f5ae9f0.png!small?1737458801158

1737458850_678f84a2994fc3964b5ab.png!small?1737458841962把属于手机的安装包拖进就可以了,拖进去不知道去哪里找对不对?我都想好了,安心我一步一步教

1737459024_678f85508d500c76817a0.png!small?17374590168711737459107_678f85a3d686af0e5867d.png!small?17374590991561737459353_678f8699a045bce270b5b.png!small?1737459344843

点一下,你就可以安装了~,刚安装的界面就不展示了~

然后又问,那电脑的怎么安装呢??对不对,电脑安装

1737459250_678f86323fdee2c77cc00.png!small?1737459241933

直接解压,然后点击.exe就可以运行了,简单不简单!!!!!

1737459299_678f866340582aa3ada22.png!small?17374592907611737459313_678f8671d03f2b722258d.png!small?1737459305459

证书的安装:电脑端的就很容易了,可以一键安装

1737459594_678f878a4e62c44aca1eb.png!small?1737459587288

1737459609_678f8799289139d0a51d8.png!small?1737459601004

模拟器端呢,就稍稍有点麻烦了~,但是!有帮助手册~

1737460114_678f89920d6c6a20634e8.png!small?1737460105222

1737460146_678f89b2c74716764fece.png!small?1737460138448

1737460188_678f89dc8f34205e1fa3d.png!small?1737460179877

1737460215_678f89f70f5873ccf9ccc.png!small?1737460206337

嗯....对不起,我实在太懒了,如何root模拟器我就不教了,网上太多了,什么?手把手教?一步一步教?emmm。。。当我没说吧。

当然,要安装一个这个。这个因为这个是关键,至于怎么安装,emmmm对不起,我也不想写。

1737460528_678f8b30281562697c2ad.png!small?1737460519687

准备好以上的上的环境就可以安装证书了,因为模拟器的root也是不能一键安装证书的

改个你自己知道的名字,一会好找

1737461510_678f8f0658f75afa5f4b4.png!small?1737461501656

1737461519_678f8f0f8fe9a8b4aa13d.png!small?1737461511204

目录都告诉你了,打开下载好的软件

1737461597_678f8f5d73108cb6d6ce0.png!small?1737461588793

1737461611_678f8f6b134612b0cc690.png!small?1737461602446

可试读前30%内容
¥ 19.9 全文查看
9.9元开通FVIP会员
畅读付费文章
最低0.3元/天
# 渗透测试 # 网络安全 # web安全 # 网络安全技术
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 zero1234 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
系统安全
zero1234 LV.4
希望大家每天都开开心心,快快乐乐,坚持学习网络安全~
  • 30 文章数
  • 51 关注者
红队APT基础 | 钓鱼邮件的制作与SPF绕过(一)
2025-04-15
SQL注入绕waf姿势:sleep被过滤了怎么办?
2025-04-15
渗透测试基础|信息收集——框架识别&框架漏洞利用
2025-04-07
文章目录