洞察企业如何通过模块化APP集成工具高效管理多平台小程序
1504
2023-03-03
本文目录一览:
起因:盯上了一个小程序,想要使用接口直接访问小程序内容,但是小程序需要登录!用charles抓包后发现其中登录接口的密码被加密了,密文: "encryptPasswd": [89, 84, ...., 106, 77, 61], ,第一反应是字符串转ascil值,但是将我的密码转换后与其对不上,所以里面应该用了其他什么方法。为了获取其密码的加密规则,开搞!
万能的百度先搜一波发现已经有很多人做了解密了小程序的教程,但是全是基于安卓手机或者安卓模拟器的。哦!没安卓机!装个模拟器?算了吧!这部有台已经越狱的iphone7麻,既然安卓能获取到微信小程序包,那IOS应该也是可以的。试试吧!打开unc0ver 先越狱。然后i4助手找到应用越狱文件系统,那么怎么找到微信存放的小程序包呢?猜想应该存放在沙盒里。 思路一,直接hook 微信,找到沙盒地址导出后再查找。感觉应该是可行的。操作起来也不难,由于DKWeChatHelper微信已经被搞了很多次了。 frida-ios-dump 导出安装包,monkeydev hook安装包,重新打开小程序,导出沙盒内容查找。
感觉不是很方便啊,偷个懒呗。方案二: SSH ,ssh登录到手机后,直接进入沙盒地址
cd var/mobile/Containers/Data/Application
查看一下内容
这也不知道哪一个啊,那就直接开搜吧
easy! .这不比模拟器快多了,再按修改日期排个序,很容易就找到了小程序包。
接下来就是 解包小程序了。其他博客这部分内容很多,就不介绍了,获取源码后使用微信开发者工具打开。全文搜索一下 login 吧,结果太多了。这时候结合抓包,根据接口地址搜索,最终确定了登录的函数。
只能自己注意,-软件时捆绑全家桶是重灾区。一个最简单的原则,所有后缀名是.exe的统统不-,只-压缩包类型的软件。几乎所有的捆绑安装,都是以可执行程序方式(.exe)运行的。
这些小程序就是大家常说的流氓软件或插件,这些程序存在在一些网页或-的文件中,只要打开一些网页或-的文件它就会自动安装。
与你的电脑本身无关,还有一些是隐藏的,平时看不到,但却侵占了你的磁盘空间,所以要定期清理,常用的软件有超级兔子或优化王等。
怎么禁止流氓软件自动安装
1、在电脑桌面使用快捷键win键+r唤出运行窗口,在搜索框中输入gpedit.msc,然后点击确定打开本地组策略编辑器。
2、在打开的窗口左侧菜单中依次点击展开计算机配置—windows设置—脚本(启动/关闭),然后在右侧双击启动。
3、在弹出的启动属性菜单中右侧点击添加,在弹出的对话框中点击浏览。
4、在弹出的窗口中找到并选中Application Identity.bat,然后点击打开、确定返回即可。
5、返回电脑桌面再次使用快捷win键+r唤出运行,输入services.msc,点击确定。
6、在服务窗口的右侧找到Application Identity并双击打开。
7、在打开的窗口下方找到启动类型,勾选自动。
8、然后在下方点击启动,最后点击确定即可。
这就是如何阻止流氓软件APP自动安装的解决方法了,怎么样是不是很简单,如果你遇到了同样的问题,赶紧也去试试吧!
版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。
发表评论
暂时没有评论,来抢沙发吧~