首页 > 专题 > 微信 > 正文

修改微信跳一跳分数教程 MAC下微信跳一跳作弊脚本源码

2020-03-15 01:52:31
字体:
来源:转载
供稿:网友

很多朋友都在自己在微信跳一跳小游戏的排行榜上有一个好的排名或者干脆想霸屏,今天我们教给大家如何在MAC环境下直接通过脚本去修改跳一跳的分数以及把脚本的源码分享给大家,有这方便需要的朋友可以学习下。

微信小游戏“跳一跳”改分漏洞仍在,此前流传的“微信已补漏洞”是指已经修补了微信小游戏“跳一跳”的源代码下载漏洞。这意味着,改分依然可行。

一、改分关键步骤

  电脑安装抓包软件,手机设置https代理到电脑

  通过抓包软件,抓包拿到微信的sesseion_id

  将sesseion_id写入改分脚本,提交改分请求

二、详细教程

  (1)部署代理环境(mac环境)

  mac下选用charles作为抓包代理软件(https://www.charlesproxy.com/),windows用户可以用fiddler(https://www.telerik.com/fiddler)。

  安装好后运行起来,查看本机IP地址,以及软件提供的远程代理端口号:

  charles的顶部菜单Proxy->Proxysettings

相关推荐:微信跳一跳开挂刷分攻略

  将手机接入与电脑同一个局域网的wifi,然后在wifi的代理设置中,选择手动指定代理,代理服务器为电脑的ip及代理软件提供的端口号(如图中的8888)。

  电脑端会提示是否运行远程接入,点allow即可。

  设置好了以后可以尝试浏览器打开baidu.com,如果可以正常打开,并且在抓包软件中可以看到请求记录就完成了手机的代理设置。

  由于是https的请求,需要在手机端安装证书才可以解密请求,charles的证书可通过手机浏览器安装,手机浏览器访问http://chls.pro/ssl,点继续访问此网站,会提示安装证书。

  iOS10.3以上的系统版本,需要在设置→通用→关于本机→证书信任设置里面启用完全信任Charles证书。

  配置好证书后可以打开https://baidu.com看看是否能解开百度的首页源代码。

  (2)获取sessionid

  https配置完毕后,打开微信的跳一跳小程序,就可以看到抓包历史有一个带有sessionid的请求:https://mp.weixin.qq.com/wxagame/wxagame_init

  在request部分就可以复制到session_id了。

  (3)将sesseion_id写入改分脚本,提交改分请求

  目前开源的脚本是nodejs写的,git地址:https://gist.github.com/feix/6dd1f62a54c5efa10f1e1c24f8efc417

  具体的步骤:

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表