当前位置:   article > 正文

安卓微信小程序https抓包_安卓微信小程序抓包

安卓微信小程序抓包

目录

1、背景

2、实际操作

2.1 前期准备

2.2 根证书导入

2.3 抓包查看

2.4 配置静态注入(自动注入回应请求)

2.5 查看效果


1、背景

        由于微信小程序抓包问题,不再信任非系统根证书。所以需要r00t,才能抓安卓https的包。使用工具:VmosPro + HttpCanary

2、实际操作

2.1 前期准备

安装Vmos Pro,安装后进入安装安卓7.1版。在其中装入微信,对虚拟机进行r00t

2.2 根证书导入

HttpCanary导出SSL证书

使用MT管理器导入到Vmos Pro的安卓系统根证书目录中

2.3 抓包查看

  • 登录微信,进入微信小程序
  • 系统外,安装HttpCanary,开启抓包

  • 点击进入关卡。随意点击,结束游戏。
  • 打开HttpCanary,停止抓包。查看抓到的包

2.4 配置静态注入(自动注入回应请求)

        返回HttpCanary主界面,长按该请求》静态注入》编辑响应体,将第一个地图的值,复制替换第二个地图,然后保存。(关于已定义的静态注入器,可以在设置》插件管理中禁用启用)

2.5 查看效果

        重新开启HttpCanary抓包。进入Vmos Pro中的微信小程序,开始游戏,即可发现,第一二关的一样地图。

声明:本文内容由网友自发贡献,转载请注明出处:【wpsshop】
推荐阅读
相关标签
  

闽ICP备14008679号