小程序 逆

 

 

 

复制代码
小程序code获取思路:
1,webview注入js,去主动调用wx.login,然后利用java-bridge把code传递出来
2,逆向分析wx源码看小程序的jslogin,随意指定目标小程序appid,即可生成无限code

可以把wx.login看作已经是到底了,就不要去深究他到底咋来的来,你应该是拿来为你所用,那么如何拿来?
1,在小程序层,直接webview注入js主动执行wx.login拿到回调中的code即可
2,在微信层就需要去反编译看微信源码其中小程序login的逻辑了

https://github.com/AlienwareHe/awesome-reverse/blob/main/android/crack-webview.md
https://github.com/AlienwareHe/awesome-reverse/blob/main/android/webview-js-hook.md
https://github.com/AlienwareHe/awesome-reverse/blob/main/wechat/appbrand-logic-webview-hook.md

其他看研究程度群里探讨吧。
复制代码

 

posted @   AngDH  阅读(1141)  评论(1编辑  收藏  举报
相关博文:
阅读排行:
· DeepSeek 开源周回顾「GitHub 热点速览」
· 记一次.NET内存居高不下排查解决与启示
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· .NET10 - 预览版1新功能体验(一)
历史上的今天:
2021-07-12 babel/types is判断
2021-07-12 t.isLiteral()
2020-07-12 js闭包
2020-07-12 js高阶函数
2020-07-12 js严格模式
2020-07-12 改变函数内this指向
2020-07-12 this 指向 大全
点击右上角即可分享
微信分享提示