Zhighest's Blog 
  • 首页
  • 归档
  • 分类
  • 关于
  •   
  •   

安卓微信开启平板登录

安卓微信开启平板登录 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354public static boolean y() { if(WeChatSomeFeatureSwitch.isDeviceTypeTablet) {

2024-05-15
note

微信小程序云函数主动调用

微信小程序云函数主动调用还是以泡泡玛特为例,小程序使用了云函数,普通抓包根本获取不到有价值的内容,顶多能抓到与微信服务器之间的mmtls流量。前面的一篇文章中,成功的使用了hook的方式获取到了通信数据,一般可以通过修改请求数据实现调用小程序API的目的,有没有方法直接发送数据包调用小程序API? 调试的过程中踩了一些坑,因为在android环境中,小程序与微信是两个独立的进程… 微信版本: 8.

2024-05-09
note

PC微信多开并为每个账号设置热键

PC微信多开并为每个账号设置热键设置快捷键PC微信多开登录成功后,会自动注册快捷键,但第二个账号登录后,注册快捷键会因为冲突而失败。为第二个账号手动设置快捷键,等下次登录的时候依然会失败,因为这个配置不会保存。 Windows中使用RegisterHotKey注册快捷键,我尝试直接Hook这个函数,在Hook函数中尝试多次调用原函数,每次修改快捷键键值,直到RegisterHotKey返回TRUE

2024-05-08
note

微信小程序云函数抓包及Sign算法逆向

请求抓包日志1234567891011121314151617181920212223242526272829303132333404-26 07:49:54.136 7950 8083 D zhighest_hook: MicroMsg.webview.NetSceneJSOperateWxData <init> hash[166025999] appId [wx9

2024-04-26
note

奥特乐小程序请求签名

奥特乐小程序请求签名 (0,p.default) == md5() 签名计算: 1234567891011121314151617181920import hashlibdef md5(s): if not isinstance(s, bytes): s = s.encode() return hashlib.md5(s).hexdigest().upper()def

2024-04-18
note

惠美四川-请求数据加解密

惠美四川-请求数据加解密请求与响应的数据被加密: 其中data加密流程: 生成16为长度的随机字符串作为密钥(key) 使用SM4 ECB模式加密数据 signData并不算是请求签名,只是使用SM3对SM4的密钥进行加密。若固定SM4的密钥,signData的值可以重复使用。 调试过程: 123456789101112131415161718192021222324252627282

2024-02-20
note

建行生活游戏-2024春节

建行生活游戏-2024春节最后一分钟,排名发生了较大变化,都是开挂的。 这次的游戏可以直接修改分数(需计算awardInfoB签名),不用上传游戏中的点击轨迹之类的,所以修改游戏的分数非常简单。 我在最后2秒上传了分数,四个账号包揽了1、2、5、6名。

2024-02-17
note

curl-cffi TLS指纹伪造

curl-cffi TLS指纹伪造源码分析curl-cffi依赖curl-impersonate。Windows AMD64、Linux AMD64已经预编译了curl-impersonate, ARM架构则需要自己编译。 测试代码: 1234from curl_cffi import requestsr = requests.get("https://tls.browserleaks.

2024-01-12
note

WeChatOpenDevTools使用

WeChatOpenDevTools使用因某些原因需要调试小程序,之前就在网上看到了开启小程序调试模式的方法。之前看到的是使用DLL劫持的方法(version.dll)注入HOOK代码,开启调试模式。但原仓库已经和谐了,网上找到了version.dll文件,但不知道是微信版本的问题还是其他原因,没有成功。搜索后看到了基于frida hook的WeChatOpenDevTools,尝试使用这个仓库中

2024-01-06
test

抖音App快捷方式

抖音App快捷方式默认情况下,打开抖音App会播放视频,在老旧机型上就会很卡,我只需要进入抖音商城的订单列表,于是尝试使用Autojs实现。 高版本抖音长按图标有快捷方式,如何使用Autojs脚本实现跳转? 使用frida hook android.app.Activity.getIntent()方法,获得了activity名称和参数。 12345678[Remote::com.ss.andro

2024-01-06
note
123456…18

搜索

Hexo Fluid