折腾Burp字体设置 折腾Burp字体设置https://forum.portswigger.net/thread/i-cannot-find-korean-font-in-a-macos-9e4fc8fe Burp will filter through the fonts installed on your machine and will only list the monospaced fonts, so i 2024-06-15 note
闲鱼图片与视频文件上传 闲鱼图片与视频文件上传开启日志后,发现上传相关的代码所在类都以com.uploader.implement开头。反编译后发现一个比较关键的类com.uploader.implement.UploaderManager, trace其方法,发现图片、视频上传都会调用uploadAsync方法。 1234567891011121314151617181920212223242526272829303 2024-06-11 note
微信发送自定义小程序 微信发送自定义小程序发送微信小程序卡片有两种类型,一种是在小程序中点击分享,另一种是在聊天界面点“转发”。在8.0.49版本,这两种类型的消息分别是:com.tencent.mm.pluginsdk.model.app.e3 和 com.tencent.mm.pluginsdk.model.app.c3,可使用关键词/cgi-bin/micromsg-bin/sendappmsg定位关键代码。 逆 2024-06-09 note
Sandboxie多开微信 Sandboxie多开微信使用RevokeMsgPatcherPatch微信exe文件后可以多开,但无法使用自动登录,每次都需要用手机扫码、确认登录。 使用Sandboxie可以为每个微信号创建一个沙盒,将每个微信对应的文件保存在对应的沙盒中。 沙盒配置: 1234567891011121314151617181920Enabled=yBlockNetworkFiles=yRecoverFolde 2024-05-26 note
抽奖助手小程序研究 抽奖助手小程序研究一个只允许内部抽奖的请求如下 1234567891011121314151617181920212223POST /v2/lottery/8zKwAa7L1Ff/join HTTP/2Host: lucky.nocode.comContent-Length: 483Version: 2.6.17Client-Version: 3.9.10Sdkversion: 3.4.3Auth 2024-05-21 note
闲鱼自动发货机器人 闲鱼自动发货机器人使用以下代码Hook后,可以抓HTTP请求。 123456789101112131415161718192021try{ findAndHookMethod("mtopsdk.mtop.global.SwitchConfig", classLoader, "isGlobalSpdySwitchOpen", new XC_Me 2024-05-17 note
安卓微信开启平板登录 安卓微信开启平板登录 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354public static boolean y() { if(WeChatSomeFeatureSwitch.isDeviceTypeTablet) { 2024-05-15 note
微信小程序云函数主动调用 微信小程序云函数主动调用还是以泡泡玛特为例,小程序使用了云函数,普通抓包根本获取不到有价值的内容,顶多能抓到与微信服务器之间的mmtls流量。前面的一篇文章中,成功的使用了hook的方式获取到了通信数据,一般可以通过修改请求数据实现调用小程序API的目的,有没有方法直接发送数据包调用小程序API? 调试的过程中踩了一些坑,因为在android环境中,小程序与微信是两个独立的进程… 微信版本: 8. 2024-05-09 note
PC微信多开并为每个账号设置热键 PC微信多开并为每个账号设置热键设置快捷键PC微信多开登录成功后,会自动注册快捷键,但第二个账号登录后,注册快捷键会因为冲突而失败。为第二个账号手动设置快捷键,等下次登录的时候依然会失败,因为这个配置不会保存。 Windows中使用RegisterHotKey注册快捷键,我尝试直接Hook这个函数,在Hook函数中尝试多次调用原函数,每次修改快捷键键值,直到RegisterHotKey返回TRUE 2024-05-08 note
微信小程序云函数抓包及Sign算法逆向 请求抓包日志1234567891011121314151617181920212223242526272829303132333404-26 07:49:54.136 7950 8083 D zhighest_hook: MicroMsg.webview.NetSceneJSOperateWxData <init> hash[166025999] appId [wx9 2024-04-26 note