【APP小程序】小程序安全评估工具KillWxapkg

admin 2024年12月3日12:47:27评论3 views字数 572阅读1分54秒阅读模式
简介

一个用于自动化反编译微信小程序的工具,小程序安全利器, 自动解密,解包,可还原工程目录,支持微信开发者工具运行

小程序自动解密
小程序自动解包,支持代码美化输出

  • Json美化
  • JavaScript美化
  • Html美化

支持还原源代码工程目录结构

  • Json配置文件还原
  • JavaScript代码还原
  • Wxml代码还原
  • Wxss代码还原

Hook小程序,动态调试,开启小程序F12
重新打包wxapkg

  • 监听将要打包的文件夹,并自动打包

敏感数据导出

代码还原后

Hook支持版本列表

查看当前版本

使用

开启小程序F12

运行前先启动微信(建议小号,有被封号风险)
本篇文章没有在实际环境演示

<本程序> -hook
重新打包运

<本程序> -repack=<输入目录> [-out=<输出目录或文件>] [-watch]
用法

-id=<输入AppID> -in=<输入文件1,输入文件

2

> 或 -in=<输入目录> -out=<输出目录> [-ext=<文件后缀>] [-restore] [-pretty] [-noClean] [-help] [-hook] [-save] [-repack=<输入目录>] [-watch] [-sensitive]

下载链接

https://github.com/Ackites/KillWxapkg

原文始发于微信公众号(小C学安全):【APP小程序】小程序安全评估工具KillWxapkg

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月3日12:47:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【APP小程序】小程序安全评估工具KillWxapkghttps://cn-sec.com/archives/3458366.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息