微信小程序抓包proxifier+yakit配置

这是一个proxifier+yakit抓包配置记录

  1. 下载proxifier, 先去官网下载Proxifier - The Most Advanced Proxy Client(打开需要魔法有需求的可以私我)
  2. 下载完成需要一个注册机y9nhjy/Proxifier-Keygen: Proxifier注册机(这个也需要魔法,是一位大牛写的感谢师傅)


    然后解压好,准备工作就完成了。
  3. 现在安装proxifier,直接一直next到这个画面
    然后弹窗,your name or company 随便填,填132都得。
  4.  Your registration key:这里就要用到刚才下好的注册机,直接win+r输入cmd然后输入proxifier_Keygen.py,我是出现这个目录下没有这个文件,我直接复制注册机中Proxifier_Keygen.py这个文件到这个提示文件夹下面然后再次运行就行了

  1. 复制这个东西放到Your registration key,就可以了可以使用了。
  2. 下面到配置proxifier和yakit(我是小白也是看文章弄的好多我还是不会的,我就说我遇到的问题)


proxy Servers...先配置地址和端口号,协议选HTTPS这个不多说了,弄好记得点确定

5、配置


点增加我之前配置好了


name随便给一个我之前给的是微信,Applications这个配置就要点Browse...


选择


然后选择Action


最后要确定,回到配置好的图,我这里遇到Default要选择Direct直连,选择其他的会导致上不了网(我也是这块不是很懂所以才写这个报告锻炼一下)

7、接下来是勾选



现在proxifier配置好了接下来配置yakit,对了不配置yakit,微信小程序打不开(我不太懂为什么希望大佬指点一下);随便启动项目


进去之后启动劫持这里配置端口和地址,地址端口是之前配置proxy Servers..的


配置好可以直接启动了,然后就可以愉快抓包了。最后说明这是我个人练习,参考各位大佬就行操作的做的不好希望能得到指出。

### 使用Yakit进行微信小程序网络请求抓包 #### 设置代理环境 为了实现微信小程序的网络流量捕获,在设备上配置好代理服务器是必要的前提条件。对于安卓手机而言,可以通过Wi-Fi设置中的代理选项指定IP地址与端口号;而对于iOS设备,则需进入无线局域网设置调整HTTP代理至手动模式并输入相应参数[^1]。 #### 配置Yakit作为中间人(MITM)工具 启动Yakit软件之后,前往`菜单栏 ---> Proxy ---> Recording Settings`位置设定特定规则以便于筛选目标应用产生的HTTPS通信记录。此操作有助于减少无关数据干扰,提高分析效率。 #### 安装信任证书 鉴于微信采用了SSL加密技术保障传输安全,因此要想成功拦截解密其发出的数据流,必须让客户端认可由Yakit签发的安全凭证。具体做法是在移动终端访问http://127.0.0.1:8081/(假设本地运行着支持Web界面管理功能的服务),下载CA根证书文件后按照提示完成安装流程[^2]。 #### 开启调试模式的小程序项目 利用开发者工具加载需要测试的应用实例,并勾选“不校验合法域名、web-view(业务域名)、TLS版本以及上传路径”这一项来规避因自定义协议等原因造成的连接失败问题。与此同时,确保所使用的模拟器或真机已正确接入上述提及过的代理服务环境中。 #### 实际操作演示 当一切准备就绪以后,正常打开待测的小程序页面执行交互动作即可触发对应的API调用行为。此时返回到Yakit平台下就能实时观察到来往的消息体详情了。值得注意的是,部分敏感接口可能会受到额外的身份验证机制保护而难以获取完整的内容展示,这属于预期之内的情况。 ```bash # 如果遇到某些特殊情况无法直接看到明文报文时, # 可尝试修改host映射表(Windows系统的C:\Windows\System32\drivers\etc\hosts 或 Linux/MacOS下的/etc/hosts), # 将api.weixin.qq.com等官方服务器指向localhost, # 同样要记得更新Hosts插件的相关配置以适应新的解析逻辑。 ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值