吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3441|回复: 47
收起左侧

[Android 原创] 某wx小游戏反编译逆向分析

  [复制链接]
gggqqqxxx 发表于 2025-12-23 12:16
本帖最后由 gggqqqxxx 于 2025-12-25 13:04 编辑

这两天在某直播平台看到有人直播玩这个游戏,也就点进去玩了会感觉挺有意思的。所以就想着看能不能逆向下,因为这个平台的小游戏逆向不了解,所以到wx小程序搜索了下果然也有这个游戏。直接fiddler 抓包试下看到了个登录接口,
请求参数是加密的,返回数据竟然是未加密。
微信图片_20251223115323.png
把请求拖进AutoResponder,修改response数据,对比了下游戏中我的资源定位了大概这里是游戏的金币和钻石,直接修改数值大一点。
微信图片_20251223115635.png
关闭然后重新进游戏,发现果然金币和钻石数据变了,说明修改成功。简单的测试了下其他数据如下
微信图片_20251223121142.png
感觉只改这些还是不爽,因为修改技能等级最大打后面关卡还是打不过,就想着能不能拿到反编译代码,修改每局的道具逻辑。

反编译小游戏,我使用的是wxapkg,scan一下。
微信图片_20251223111036.png
直接回车,开始 自动反编译代码。
微信图片_20251223111242.png
把app-config.json文件手动改成game.json,game.json中的gamePlugins改完plugins.

导入项目到wx开发者工具里运行。提示这个错误,看着应该是缺少 cocos2d-js-min.js,网上搜索了个js放到cocos文件夹下。
微信图片_20251223112704.png
又出现了md5不一致问题,复制提示文字中的md5到signature.json文件中替换md5值。
微信图片_20251223112938.png
终于这个问题解决了,又遇到新问题了。开发者工具中报错 ERROR 4930, please go to https://github.com/cocos-creator/engine/blob/master/EngineErrorMap.md#4930 to see details.应该是游戏图片中的问题,定位报错位置试着去掉new Error 的代码。
微信图片_20251223113334.png
这里登录的openid不对,登录一直失败使用代理,用fiddler抓到的包替换,返回正常的登录信息。可以进到游戏页面了,但是因为我注释的代码原因导致游戏中图片显示不出来,看来是玩不了了。

image.png
无奈放弃本地玩了,只能想着能不能逆向出来加密算法,所以接着查看game.js文件,游戏逻辑全在这个文件里。搜索encrypt关键词,找到了一个可疑方法搜索encryptStr,这里应该是所有接口请求的加密解密方法。

微信图片_20251223113950.png
微信图片_20251223114540.png
把代码直接放到AI里分析,使用的是AES的CBC加密,this.ddd 作为默认密钥,在代码里找到了ddd的字符串,让AI给我生成了一段js代码实现数据加密解密,运行一下看到解密成功。先到这里,时间有点急,排版有点乱。
image.png



免费评分

参与人数 10吾爱币 +16 热心值 +10 收起 理由
正己 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
AG6 + 1 我很赞同!
丶峰宇 + 1 + 1 热心回复!
IcePlume + 1 + 1 我很赞同!
I3Ru + 1 + 1 谢谢@Thanks!
DsYs + 1 + 1 我很赞同!
888YANG888 + 1 + 1 谢谢@Thanks!
ColoThor + 1 + 1 谢谢@Thanks!
ciker_li + 2 + 1 谢谢@Thanks!
laozhang4201 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

k1092266326 发表于 2025-12-23 15:50
最后结果能改了吗?想跟大佬学习一下
紫血 发表于 2025-12-26 05:28
直接用CE寻找isGM, isZB, Gameconfig ,找到js调用部分 ,修改逻辑即可开启GM模式或者主播模式 ,GM模式可以任意调节资源 ,主播模式免广告
ColoThor 发表于 2025-12-23 17:46
mikonmax 发表于 2025-12-23 17:51
有点高深了。。。学习
pwbin 发表于 2025-12-23 20:05
微信4.0以上能编译吗
hlwdsg 发表于 2025-12-23 21:25
啥游戏?好玩么
littleL 发表于 2025-12-23 22:27
楼主厉害。
xiaobaioi 发表于 2025-12-24 01:42
我就想知道什么游戏
黑凤梨 发表于 2025-12-24 08:33
有  次神光之觉醒  的拿
ww80892910 发表于 2025-12-24 09:56
虽然是个外行 但我可以来点赞
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-3-18 05:06

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表