安卓微信开启平板登录 安卓微信开启平板登录 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354public static boolean y() { if(WeChatSomeFeatureSwitch.isDeviceTypeTablet) { 2024-05-15 note
微信小程序云函数主动调用 微信小程序云函数主动调用还是以泡泡玛特为例,小程序使用了云函数,普通抓包根本获取不到有价值的内容,顶多能抓到与微信服务器之间的mmtls流量。前面的一篇文章中,成功的使用了hook的方式获取到了通信数据,一般可以通过修改请求数据实现调用小程序API的目的,有没有方法直接发送数据包调用小程序API? 调试的过程中踩了一些坑,因为在android环境中,小程序与微信是两个独立的进程… 微信版本: 8. 2024-05-09 note
PC微信多开并为每个账号设置热键 PC微信多开并为每个账号设置热键设置快捷键PC微信多开登录成功后,会自动注册快捷键,但第二个账号登录后,注册快捷键会因为冲突而失败。为第二个账号手动设置快捷键,等下次登录的时候依然会失败,因为这个配置不会保存。 Windows中使用RegisterHotKey注册快捷键,我尝试直接Hook这个函数,在Hook函数中尝试多次调用原函数,每次修改快捷键键值,直到RegisterHotKey返回TRUE 2024-05-08 note
微信小程序云函数抓包及Sign算法逆向 请求抓包日志1234567891011121314151617181920212223242526272829303132333404-26 07:49:54.136 7950 8083 D zhighest_hook: MicroMsg.webview.NetSceneJSOperateWxData <init> hash[166025999] appId [wx9 2024-04-26 note
奥特乐小程序请求签名 奥特乐小程序请求签名 (0,p.default) == md5() 签名计算: 1234567891011121314151617181920import hashlibdef md5(s): if not isinstance(s, bytes): s = s.encode() return hashlib.md5(s).hexdigest().upper()def 2024-04-18 note
惠美四川-请求数据加解密 惠美四川-请求数据加解密请求与响应的数据被加密: 其中data加密流程: 生成16为长度的随机字符串作为密钥(key) 使用SM4 ECB模式加密数据 signData并不算是请求签名,只是使用SM3对SM4的密钥进行加密。若固定SM4的密钥,signData的值可以重复使用。 调试过程: 123456789101112131415161718192021222324252627282 2024-02-20 note
建行生活游戏-2024春节 建行生活游戏-2024春节最后一分钟,排名发生了较大变化,都是开挂的。 这次的游戏可以直接修改分数(需计算awardInfoB签名),不用上传游戏中的点击轨迹之类的,所以修改游戏的分数非常简单。 我在最后2秒上传了分数,四个账号包揽了1、2、5、6名。 2024-02-17 note
curl-cffi TLS指纹伪造 curl-cffi TLS指纹伪造源码分析curl-cffi依赖curl-impersonate。Windows AMD64、Linux AMD64已经预编译了curl-impersonate, ARM架构则需要自己编译。 测试代码: 1234from curl_cffi import requestsr = requests.get("https://tls.browserleaks. 2024-01-12 note
WeChatOpenDevTools使用 WeChatOpenDevTools使用因某些原因需要调试小程序,之前就在网上看到了开启小程序调试模式的方法。之前看到的是使用DLL劫持的方法(version.dll)注入HOOK代码,开启调试模式。但原仓库已经和谐了,网上找到了version.dll文件,但不知道是微信版本的问题还是其他原因,没有成功。搜索后看到了基于frida hook的WeChatOpenDevTools,尝试使用这个仓库中 2024-01-06 test
抖音App快捷方式 抖音App快捷方式默认情况下,打开抖音App会播放视频,在老旧机型上就会很卡,我只需要进入抖音商城的订单列表,于是尝试使用Autojs实现。 高版本抖音长按图标有快捷方式,如何使用Autojs脚本实现跳转? 使用frida hook android.app.Activity.getIntent()方法,获得了activity名称和参数。 12345678[Remote::com.ss.andro 2024-01-06 note