分享

对微信小程序进行抓包分析

 zZ华 2023-10-04 发布于广东
  • Fiddler

Windows平台有破解版本,可以使用

  • charles

收费,不想花钱,用不了

  • Fiddler Everywhere

Mac平台,收费,而且网络不稳定,总是登陆不上

  • Byteasy

跨平台,免费,支持Linux、Windows、Mac,各个平台都能使用,只需要邮箱注册以下即可使用,也可以直接不注册。

各个工具都试了一遍,最终用了Byteasy。

要进行微信小程序的抓包分析,首先需要安装https根证书,Byteasy提供了一套现成的证书,同时也有提供证书生成的教程,如果觉得不放心,可以按照教程自己生成证书,修改以下配置即可。

Image

图1:设置界面

Image

图2:根证书的制作步骤

我这里直接用了软件提供的证书,下面介绍如何将在手机端安装根证书

1. 获取证书下载地址

软件提供了一个证书的下载地址,这个地址是软件本身提供出来的一个接口,地址为:http://电脑IP:9898/api/v1/cert,其中电脑IP要是你的电脑的局域网IP地址,要确保手机可以访问到,另外确保端口9898没有被防火墙屏蔽;

2. 在手机浏览器输入步骤1中获取到的证书地址,下面以苹果手机为例

Image

图3:证书浏览器安装

点击允许

3. 到“设置”中,点击已下载描述文件

Image

图4:证书安装描述文件

4. 点击安装

Image

图片5:证书安装确认

5. 安装完成后,还需要一步,到通用->关于本机->证书信任设置,将安装的证书勾选为信任,证书添加完成

Image

图片6:证书信任设置

以上就完成了证书的导入,接下来需要设置一下手机的系统代理,将代理服务器的地址指向抓包工具;

按照以下步骤即可:

Image

图片7:手机系统代理设置

Image

图片8:手机系统代理设置

Image

图片9:手机系统代理设置

Image

图片10:手机系统代理设置

这样就完成了手机端系统的代理设置,接下来就可以抓包分析了,我随便找了一个小程序,抓了一些效果图,大家参考:

Image

图片11:抓包效果图

Image

图片12:抓包效果图

Image

图片13:抓包效果图

软件下载地址:https:///

作者:妙龄程序猿

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多