BP和 Yakit 抓最新版微信小程序抓包教程-mac
00 分钟
2024-4-11
2024-11-11
type
status
date
slug
summary
tags
category
icon
password
由于新版 mac 微信小程序 app 的位置发生了改变,并且单独给 proxifer 规则加一个小程序.app 发现也抓不了包,需要将目录下的其他 app 也放在 proxifer 规则中
懒得往下面看直接下载配置文件,在 proxifer 导入即可
链接: https://pan.baidu.com/s/1RxDxNtfieFj2JKUikPb-_w?pwd=9pau 提取码: 9pau
新版微信小程序 app 路径如下:
/Applications/WeChat.app/Contents/MacOS/WeChatAppEx.app/Contents/Frameworks/WeChatAppEx Framework.framework/Versions/C/Helpers
这路径是这样找到的
步骤:
打开任意小程序「小程序会以单独的 app 运行」
桌面 dock 栏右键小程序->选项->在访达中显示
notion image
上面的路径就是这样找出来的
notion image
老版本的微信的小程序是只有一个小程序 app,新版多了这几个,将这里面的所有 app 都加入到 proxifer 的规则中
步骤:
顶部找到 Profile ->Proxification -> Add -> Edit-> + -> action「选要应用的servers」
notion image
点击+-> cmd + Shift + G 然后粘贴上面小程序 app 的路径,然后就如图所示,将下面框选的 app 都加入到上面的规则中
notion image
加入规则完后,就可以用 bp 和 yakit 抓包了,记得先去配完各自的证书再尝试抓包,不然抓不了 https 协议的包
Proxife 中 BurpSuite 的 server 配置:
成功抓到茶百道小程序的包了:
notion image
Proxife 中 Yakit 的 server 配置:
notion image
notion image
notion image
成功抓到茶百道小程序的包
notion image
 
上一篇
CVE-2024-23897 复现
下一篇
sql Bolt教程(汉化翻译)