WeChat jump-a-jump

微信跳一跳研究

通过post伪造分数

参考资料

1

2

原理

用一个抓包软件获取微信的session_idversion,再用[1]中的js脚本上传修改的分数。

配置环境

  • 手机端:iPhone

  • 电脑端:Win7

    • Chalresproxy

    • Node 8

步骤

  1. 下载安装ChalresproxyNode

  2. 在iphone的无线局域网配置成手动IP为电脑IP,端口为8888

  3. 导入https证书,浏览器访问https://chls.pro/ssl,下载安装证书

  4. 在手机的设置->通用->关于本机->证书信任设置勾选Chalres Proxy CA

  5. 打开电脑端的Chalresproxy,打开微信跳一跳,右键mp.weixin.qq.com找到Enable SSL Proxying点击

  6. 获取session_idversion

  7. 下载脚本(见[1]),名字为jumpjump.js

  8. 打开cmd,把脚本放到当前位置,运行npm install crypto-js request-promise request

  9. 运行node jumpjump.js

  10. Enjoy!

你可能感兴趣的:(WeChat jump-a-jump)