Mac上抓包秒通关🐑羊了个羊🐑

简介: 前言看网上大部分是 Windows 微信小游戏的抓包教程通关文章,因为Mac微信不支持小游戏(尴尬了。)对于真机抓包的话,高版本Android配置CA太麻烦(Root),相信 大部分都是10左右的安卓手里只有台Mac,那咱就直接用 Mac 配安卓模拟器搞定抓包(Whistle + MuMu)PS:文末有最终演示视频,看效果直接跳文末

前言

看网上大部分是 Windows 微信小游戏的抓包教程通关文章,因为Mac微信不支持小游戏(尴尬了。)

对于真机抓包的话,高版本Android配置CA太麻烦(Root),相信 大部分都是10左右的安卓

手里只有台Mac,那咱就直接用 Mac 配安卓模拟器搞定抓包(Whistle + MuMu

PS:文末有最终演示视频,看效果直接跳文末

工具介绍&使用

Whistle

whistle 是基于 Node 实现的跨平台抓包调试工具

对咱前端同学比较友好,安装配置都很简单

安装

npm i -g whistle

启动

w2 start

屏幕截图 2023-12-13 172010.png

然后就是配置CA证书 ,参照官方文档: Mac安装根证书这里不再赘述(CV),只有几个步骤1分钟就能完成配置。

获取一下ip,后面会用到

172.30.43.170

屏幕截图 2023-12-13 172211.png

MuMu

MuMu模拟器 网易出品的安卓模拟器(Android6),在Mac上运行稳定,用来娱乐或者开发调试都还是比较方便

安装就是官网下载,一顿下一步就行,下面介绍模拟器中的配置(当然大家装完后把微信安装并登录上)

屏幕截图 2023-12-13 172341.png

登录微信后,咱就开始配置CA证书

先配置模拟器网络,添加代理,IP就是咱们前面获取的本机ip

长按Wifi名 => 修改网络 => 代理(手动)

输入本机ip,端口8899,whistle使用

屏幕截图 2023-12-13 172421.png

image.png

使用浏览器访问 rootca.pro 安装CA证书

屏幕截图 2023-12-13 172819.png

屏幕截图 2023-12-13 172853.png

配置完毕,不出意外的话,咱们打开羊了个羊就看见网络请求了

image.png

方案1:修改关卡数据

咱把第二关的数据改成第一关,享受游戏的乐趣

点击加入羊群(开始游戏),可以看到两个接口 /maps/xxxx.txt

”PS:如果看到的是一个就操作删除羊了个羊小程序,重新打开“

返回的就是游戏地图数据

屏幕截图 2023-12-13 173000.png好家伙:第二关比第一关的数据多了不是点吧点

下面开始一顿操作修改关卡数据

  1. 复制第一关的数据,添加到whistle Values 面板屏幕截图 2023-12-13 173028.png
  1. 添加转发规则,在whistle Rules 面板操作
^cat-match-static.easygame2021.com/maps/***.txt$ resBody://{羊1}

屏幕截图 2023-12-13 173535.png

  1. 删除小游戏重新进入

”羊了个羊“会使用已经拉取的关卡数据,不会重复请求,所以需要删除,重新进入

再次打开即可看见,2关都是用的咱们修改后的数据屏幕截图 2023-12-13 173606.png

方案2:直接调用成功接口

  • 接口1:https://cat-match.easygame2021.com/sheep/v1/game/game_over?rank_score=1&rank_state=1&rank_time=40&rank_role=1&skin=1 过了一天换接口了
  • 接口2:POST cat-match.easygame2021.com/sheep/v1/ga…
  • 鉴权:request header 上的 t 参数,扒拉下来就能用

image.png


image.png

使用 whistle 直接发起请求

选择目标请求

image.png

修改参数,点击右上角小飞机发起请求

image.png

image.png

演示视频

文章不支持视频,这里就贴个链接 视频地址

最后

Whistle 这个工具真的很好用,再次安利一下

如果上述方法有问题,欢迎评论区交流

相关文章
|
5天前
|
Web App开发 小程序 网络安全
Mac Charles 抓包 iPhone Https(详细流程)
Mac Charles 抓包 iPhone Https(详细流程)
134 2
|
10月前
|
Windows
Mac 安装Charles抓包工具及使用教程(什么,都什么时候了还不会抓包)
Mac 安装Charles抓包工具及使用教程(什么,都什么时候了还不会抓包)
|
12月前
|
网络安全 Android开发 iOS开发
Mac下安卓模拟器使用Burpsuite抓包方法
Mac下安卓模拟器使用Burpsuite抓包方法
497 0
Mac下安卓模拟器使用Burpsuite抓包方法
|
监控 小程序 Linux
在Mac上用手机抓包软件Charles抓取微信小程序中的高清无水印视频
手机抓包是一名测试工程师常备的技能,比如我想查看一个接口请求的参数、返回值,还有移动设备上的http请求、https请求,这一次的背景是我们想要在app端和小程序端抓取一些视频,这里用腾讯视频作为例子,使用mac系统的Charles软件(有点类似win系统中的fiddler,使用方式上大同小异)来进行视频接口与地址的抓包和嗅探。
在Mac上用手机抓包软件Charles抓取微信小程序中的高清无水印视频
|
网络安全
mac系统charles无法抓包如何解决
mac系统charles无法抓包如何解决
1062 0
Win & Mac 抓包利器 - Charles 简单使用
Charles 通过将自己设置成系统的网络访问代理服务器,使得所有的网络访问请求都通过它来完成,从而实现了网络封包的截取和分析。
130 0
Win & Mac 抓包利器 - Charles 简单使用
mac端的优秀抓包工具——Charles使用(二)
mac端的优秀抓包工具——Charles使用
169 0
mac端的优秀抓包工具——Charles使用(二)
|
Web App开发 网络安全 iOS开发
Mac抓包神器-----Charles
Charles 是一款Mac上的HTTP代理服务器、HTTP监视器、反向代理服务器,可以让开发者监视查看所有连接互联网的HTTP通信,包括请求,响应和HTTP头信息等等,俗称“抓包”工具,对于Web开发人员来说是一款很有价值的辅助工具,具有Firefox插件,非常不错!由于老板提出的需求,所以本人就花费了些时间去研究这个网络抓包工具,写此文而记之。
1421 0