小程序源码裸奔?你的代码可能正被扒光围观!

admin 2025年2月15日08:53:35评论13 views字数 991阅读3分18秒阅读模式
工具分享篇
小程序反编译

自动化反编译教程

 
上一期讲了小程序的抓包教程,有师傅来问我怎么查看小程序前端接口文件,那么这一期再分享一个平时我经常使用的小程序反编译工具,使用的方法也特别的简单,废话不多说,上链接。
工具下载
小程序源码裸奔?你的代码可能正被扒光围观!
工具下载链接

https://github.com/wux1an/wxapkg?tab=readme-ov-file

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!

小程序源码裸奔?你的代码可能正被扒光围观!下载压缩包,也不大就268KB

小程序源码裸奔?你的代码可能正被扒光围观!

解压

小程序源码裸奔?你的代码可能正被扒光围观!
工具编译
01
go语言环境准备
因为该工具是由go语言开发的,所以需要编译以后才能使用,有go语言环境的师傅可以跳下一步。1️⃣ 下载SDK包并安装

  • Go语言的官网为:golang.org,因为各种原因,可能无法访问。
  • SDK下载地址:Go语言中文网:https://studygolang.com/dl
小程序源码裸奔?你的代码可能正被扒光围观!根据自己的操作系统下载对应的sdk版本即可,Windows的比较简单,基本默认点击下一步。2️⃣ 安装完成之后测试环境变量是否配置成功

小程序源码裸奔?你的代码可能正被扒光围观!

3️⃣go 代理设置:解决下载网速较慢问题

国内常用的GO代理如下

goproxy:https://goproxy.io/zh/

七牛云:https://goproxy.cn

阿里云:

https://mirrors.aliyun.com/goproxy/

02
编译工具
找到刚刚解压工具的目录,在当前目录下打开CMD窗口输入:go build -o 自定义名称.exe然后就可以看到目录多出来一个可执行文件

小程序源码裸奔?你的代码可能正被扒光围观!

或者直接go run main.go也可以直接编译运行

小程序源码裸奔?你的代码可能正被扒光围观!
 工具使用 
在刚刚的CMD窗口下输入:自己编译的文件名+scan

小程序源码裸奔?你的代码可能正被扒光围观!

选中自己要反编译的小程序之后回车

小程序源码裸奔?你的代码可能正被扒光围观!

然后回到工具目录可以发现多了一个文件夹,这个就是反编译之后的前端源码

小程序源码裸奔?你的代码可能正被扒光围观!

差不多到这就已经完成了对小程序的反编译,代码审计可以使用微信开发者工具或者记事本都行,看个人喜好,个人认为用工具看着会比较舒服点

小程序源码裸奔?你的代码可能正被扒光围观!

当然,网上还有各种各样的反编译工具,有的可以一键获取敏感信息、api之类的。还是那句话,自己用着舒服就行。那么这次的分享就到这了,今天情人节,祝各位大佬们情人节快乐!

原文始发于微信公众号(墨客sec):【独家揭秘】小程序源码裸奔?你的代码可能正被“扒光”围观!

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月15日08:53:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   小程序源码裸奔?你的代码可能正被扒光围观!https://cn-sec.com/archives/3743532.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息