PC端微信小程序抓包
Last updated on 4 months ago
0x01 环境
Windows 10 x64 1908(需提前安装好BP证书至系统上受信任的根证书颁发机构
中)
BurpSuite v2023.4.5
微信 v3.9.5.91
Clash for Windows v0.20.29
https://github.com/Fndroid/clash_for_windows_pkg/releases
0x02 配置 Clash for Windows
General
-> Service Mode Manage
-> winsw
-> Install
安装 Service Mode
软件会重新启动,Service Mode 旁边的小地球变成绿色则代表成功安装Service Mode。
新建一个 BP.yaml
文件,写入如下内容:
1 |
|
如有使用其他代理工具,按需修改以上rules。
更多规则详细见:
https://docs.cfw.lbyczf.com/contents/ui/profiles/rules.html
https://www.codein.icu/clashtutorial/#编辑规则
0x03 导入配置文件到 clash
把yaml文件导入 clash 并启用它:Profiles
-> Import
0x04 开启 TUN Mode
在 Clash for Windows 主界面或者右键通知栏clash图标开启 System Proxy
和 TUN Mode
。
注:成功开启 TUN Mode
的标志为Windows右下角网络会多出一个网卡连接。
微信不需要任何设置,打开burpsuite开始基操即可。
注:如果抓到包有很多 mmtls 请求或只显示ip地址和端口不显示域名,又或者无法转抓包时,可以尝试
1、删除小程序文件夹下所有内容(默认在 C:\Users\XXXX\Documents\WeChat Files\Applet
)
2、多次重启Clash等。
Reference