方法有很多,工具也各有差異,主要是學(xué)代理流量的思路
Burp+流量代理工具+小程序
一、Burp證書(shū)導(dǎo)入
1、開(kāi)啟代理
開(kāi)啟瀏覽器的代理,火狐推薦FoxyProxy,Google推薦SwitchyOmega,設(shè)置代理為127.0.0.1:8080。
2、下載證書(shū)
在開(kāi)啟代理的瀏覽器中輸入http://burp即可跳出一個(gè)窗口,然后點(diǎn)擊CA Certificate即可下載證書(shū),這里如果打不開(kāi),需要注意burp軟件是否開(kāi)啟的攔截。

3、證書(shū)安裝
打開(kāi)瀏覽器的設(shè)置,搜索證書(shū),然后導(dǎo)入證書(shū)。我是火狐瀏覽器進(jìn)行安裝,其它的瀏覽器也都是一樣的。

4、導(dǎo)入證書(shū)
這里只需要選擇我們之前下載下來(lái)的證書(shū)即可,然后勾選信任即可,當(dāng)然你全勾選上也可以。
這里只需要在證書(shū)列表中看到有PortSwigger CA即可。
然后就??了
burp端下載
tips:也可以在burp上導(dǎo)出證書(shū),雙擊并安裝在本地計(jì)算機(jī)上
雙擊安裝
1)選擇安裝證書(shū)
2)選擇本地計(jì)算機(jī)
?3)證書(shū)導(dǎo)入
二、Proxifier 配置
如果沒(méi)下載的好兄弟,看這里(英文版是后面下載的,使用方法是一樣的)
Proxifier下載安裝-CSDN博客
1、設(shè)置代理,將抓包流量轉(zhuǎn)發(fā)到本地8080端口
2、設(shè)置代理規(guī)則,抓取小程序數(shù)據(jù)包
點(diǎn)擊配置文件 -> 代理規(guī)則 -> 添加 -> 在應(yīng)用程序中填寫小程序的進(jìn)程 WeChatAppEx.exe
三、測(cè)試
發(fā)現(xiàn)可以成功抓到了
四、總結(jié)
代理工具確實(shí)挺不錯(cuò)的,但是流量只能抓到部分,可能是因?yàn)榱髁吭谵D(zhuǎn)發(fā)過(guò)程中wechatapp.exe和any一個(gè)走burp一個(gè)直接走,產(chǎn)生的沖突導(dǎo)致的。
文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-821992.html
?tips:推薦用夜神模擬器然后把流量代理到burp文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-821992.html
到了這里,關(guān)于微信小程序Burp抓包的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!