微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

这篇具有很好参考价值的文章主要介绍了微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

警告

  • 2023年3月23日18.37.46:很多人说网络错误,目前我再次自己试过了,都没有出现这个问题,如果害怕出现网络异常等情况,就不要看下去了

前置

  • 之前总是通过电脑来抓包,时常失效,这里就用夜神模拟器配合Burp来抓包
  • 也可以参考这位博主的文章
    • Fiddler+Proxifier进行PC端微信小程序抓包
    • 通过Fiddler模拟器抓包微信小程序(适用APP)
  • 夜神模拟器安卓版本
    • Android7.1.2

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

  • 使用到工具

    • burp绿色免装jdk版
      • 百度网盘:链接:https://pan.baidu.com/s/1y7KuzSg_SKmtEP4OTRycwg?pwd=52pj 提取码:52pj
      • 夸克盘: https://pan.quark.cn/s/220e34228d8b#/list/share
  • 参考文章

https://blog.csdn.net/qq_34498872/article/details/122469329

https://www.52pojie.cn/forum.php?mod=viewthread&tid=1617968&highlight=BurpSuite

https://blog.csdn.net/qq_44029310/article/details/126017134

开始教程

1.安装夜神模拟器并下载安装微信

  • 官网下就可以

    • https://www.yeshen.com/
  • 记得安装微信

    • 截止发这篇博客的时候,微信版本为8.0.3
  • 安装好微信后登录自己微信

2.查看电脑ip地址并在burp当中添加

  • 比如我的ip地址为192.168.200.65

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

  • 按照图片上步骤添加自己的ip,端口设置为8888

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

3.夜神模拟器修改WiFi代理

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

  • 输入自己电脑的ip地址和更改burp设置的端口号

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

4.pc,pc,pc浏览器下载证书

  • pc端浏览器输入证书网站192.168.200.65:8888(不同的ip不同,根据刚刚设置来决定)

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

5.window安装OpenSSL

5.1安装
  • 这一步好像可以跳过,直接把转换后的per证书名称改为9a5ba575.0即可,我看另外一个人的教程计算生成出来的结果和这个一样,可能是统一的吧

  • 下载网站

    • http://slproweb.com/products/Win32OpenSSL.html
  • 单击这个EXE或者MSI,然后安装的时候一直下一步即可

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

5.2配置环境
  • 安装完成后就要配置运行环境了

  • 也可以参考这文章

    • https://blog.csdn.net/wuliang20/article/details/121014060
  • OpenSSL默认的安装路径我这里是

C:\Program Files\OpenSSL-Win64\bin
  • 我们就新建环境变量OPENSSL_HOME
  • 值为C:\Program Files\OpenSSL-Win64\bin
    • 注意,不要漏掉了bin

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

  • 向环境变量path添加%OPENSSL_HOME%

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

  • 测试安装是否成功

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

6.der证书转换为pem证书

1.可以用在线版本
  • http://web.chacuo.net/netsslcer2pem
2.也可以使用openssl来转换
openssl x509 -inform der -in cacert.der -out cacert.pem

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

转换效果是一样的

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-0jA3cj8x-1679567908039)(null)]

7.查看hash表示并修改pem文件名字为 hash标识.0

  • 查看hash标识:pem证书所在目录下运行当前命令,文件名称需要改为自己对应的文件名称,记录下9a5ba575
openssl x509 -subject_hash_old -in cacert.pem

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

  • 将生成的pem格式的文件的文件名称改为9a5ba575.0

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

8.打开模拟器,把开发者模式打开

  • 打开设置-关于平板电脑,找到版本号,单击五次版本号进入开发者模式

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

9.打开usb调试模式

  • 打开开发者模式后,然后点击返回键,回到上一级的设置界面,可以看到多出一个“开发者选项”了。

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

  • 点进去开启USB调试。
    • 下图为已开启usb调试

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

10.移动证书

  • 打开文件资源管理器,进入夜神模拟器的安装目录,找到nox_adb.exe程序,或者直接everything搜索

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

  • 如果是雷电模拟器,可能就是这个名字了

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-0wtzTYSH-1679567905750)(C:/Users/Administrator/AppData/Roaming/Typora/typora-user-images/image-20230323163034769.png)]

  • 在ADB所在目录打开cmd命令行
  • 输入nox_adb.exe connect 127.0.0.1:62001即可以连接到adb,或者是adb connect 127.0.0.1:62001

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

  • nox_adb.exe connect 127.0.0.1:62001后面的62001为模拟器的端口号,不同的模拟器端口号不同,下面是常见的模拟器ABD端口
模拟器 端口号
网易MuMu模拟器 7555
夜神安卓模拟器 62001
逍遥安卓模拟器 21503
蓝叠安卓模拟器 5555
雷电安卓模拟器 5555
天天安卓模拟器 5037
安卓模拟器大师 54001
腾讯手游助手 5555
  • 此时直接 adb devices 命令即可显示夜神模拟器设备信息了

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

  • 把证书放到nox_adb.exe所在目录下

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

  • 然后依次执行以下命令,在查看系统证书就会发现成功安装。
adb root // 提升到root权限
adb remount // 重新挂载system分区

 //将证书放到系统证书目录 注意文件名是自己的文件名
adb push 9a5ba575.0 /system/etc/security/cacerts/      

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

11.完成

  • 抓包效果

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)

burp抓包结果中文乱码的问题

  • 修改下字体和编码类型即可

微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)文章来源地址https://www.toymoban.com/news/detail-484358.html

到了这里,关于微信小程序抓包-夜神模拟器结合BurpSuite抓包(可用于现在最新版本微信)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 通过Fiddler模拟器抓包微信小程序(适用APP)

    下载模拟器 准备抓包软件(fiddler或者Charles) fiddler设置 (1)打开设置:Tools-Options (2)点击Connections,设置端口和勾选第二个选项 (3)点击HTTPS,勾选前三个选项,下载证书 4、模拟器设置(夜神模拟器) (1)开启root权限 (2) 打开模拟器wlan设置 (长按连接的无线) 5、

    2023年04月18日
    浏览(51)
  • 使用Fiddle对夜神模拟器进行抓包

    一、fiddler配置 1、勾选Ignore server certificate errors Tools-Options-HTTPS菜单下,勾选Decrpt HTTPS traffic,在新弹出的选项栏下勾选Ignore server certificate errors选项,这样fiddler就会抓取到 HTTPS 的信息包,若无需要可不设置。 2、勾选Allow remote computers to connect Connections选项下勾选Allow remote co

    2024年02月05日
    浏览(44)
  • 夜神模拟器12+Charles进行Https抓包

    Android从7.0开始,系统不再信任用户添加到系统的CA证书,如果应用的targetSdkVersion=24,则只有系统证书才会被信任。也就是说即使安装了用户CA证书,在Android7.0以上的机器上,targetSdkVersion=24的应用的Https包也无法正常抓到。 本文将讲解实现使用夜神模拟器12的版本,通过开启

    2024年02月02日
    浏览(56)
  • Android Spider Fiddler - 夜神模拟器证书安装App抓包

    抓包概念:抓包是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全等。 MT管理器下载链接-提取码:pwjj:https://pan.baidu.com/s/1dH-TeB6gChPDYoYpH1aXQg?pwd=pwjj 提示:以下是本篇文章正文内容,下面案例可供参考 1.1下载安装 官方地址:https://

    2024年02月02日
    浏览(66)
  • Fiddler修改https请求与响应 bug修复变灰了选不了等 Fiddle对夜神模拟器抓包设置

    只用于自己的网站,自己安全调试。 1、打到要改的请求 2、替换请求内容 3、开启捕获。操作产生请求。 4、fiddler里查看请求或响应数据 ,确认成功。 具体修改: Rule—打开并编辑Customize Rule文件,在方法 static function OnBeforeRequest(oSession: Session) 的最后插入代码,保存。捕捉,

    2024年02月19日
    浏览(49)
  • uniapp项目如何运行在微信小程序模拟器上

    在HbuilderX中的小程序写完后自己一定要保存,否则会出不来效果 那么怎么让uniapp项目运行在微信小程序开发工具中呢 1 在hbuilderx中点击运行到小程序模拟器 2 然后在项目目录中会生成一个文件夹 在微信小程序开发软件中的工具安全设置打开端口 或者在微信小程序中导入项目

    2024年02月13日
    浏览(45)
  • 最新微信小程序反编译方法(亲测有效,无需模拟器)

    此方法是本人多次试错意外发现的方法,以下是本人遇到的问题及解决方法,有其他方法欢迎讨论 1.下载node.js,直接去官网下载,配置教程网上有这里不讲了。 确保安装目录下有npm文件夹,后面会用到。 2.下载破解工具并解压,我解压到桌面https://codeload.github.com/superBiuBiuMan

    2023年04月08日
    浏览(48)
  • 使用Mac电脑反编译微信小程序 (无需移动端模拟器)

    以往反编译小程序源码都是要从移动端获取,现在pc端(mac和win)都支持了小程序,从pc端获取显然是更方便的,由于本人使用的的macbook,本篇文章将会讨论如何从mac端获取小程序源码。 mac版微信版本: 3.8.0 node: 18.12.0 node版本wxappUnpacker 注:mac版微信版本大于3.8.0的(无需解

    2024年02月03日
    浏览(60)
  • Hbuilder无法正常运行微信小程序模拟器到指定页面为启动页

    来龙去脉 我们在使用hbuilderx软件运行uni-app项目时, pages.json pages 数组的首项为应用启动页,默认情况下,选择运行项目预览,打开的页面路径自然是 pages/index/index 。 但是我这里选择 pages/my/my.vue 文件,然后选择菜单【运行】【运行到小程序模拟器】【微信开发者工具 - 指定

    2024年02月11日
    浏览(70)
  • adb连接夜神模拟器

       回车即可进入cmd命令行  然后输入命令 adb connect 127.0.0.1:62001  5.查看 adb devices 这样就是连接成功了,就可以通过adb命令对夜神的模拟器进行编辑了

    2024年02月13日
    浏览(45)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包