微信PC端小程序抓包-Burp

发布时间 2023-06-08 19:41:46作者: NoCirc1e

因为微信小程序基本都是基于HTTPS的,所以抓取HTTPS数据包就是最关键的一步。

Proxifier

Proxifier是一款代理客户端软件,可以让不支持代理服务器工作的程序变的可行。支持各种操作系统和各代理协议,它的运行模式可以指定端口,指定程序的特点。

1.下载及安装

官网:http://proxifier.com/download/
GitHub:https://github.com/topics/proxifier
下面演示汉化版
image.png

2.配置

打开Proxifier,在配置文件->代理服务器
image.png
在代理服务器,选择添加,将服务器地址和端口设为127.0.0.1和8080(与Burp的代理设置一致),协议选https,点击检测,检测成功后,点击确认
image.png
image.png
在微信PC端打开任意小程序,在任务管理器找到打开的小程序,右击选择文件所在位置,找到wechatappex.exe,并复制小程序路径
image.png
image.png
在配置文件,找到代理规则,选择添加,输入代理规则名称,应用程序选择浏览,复制小程序的路径,找到wechatappex.exe并确认,动作选择设置的代理服务器127.0.0.1
image.png
在代理规则,将其余规则的动作选为Direct
image.png
Burp抓包测试,可正常抓包
image.png
image.png
image.png