吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 49302|回复: 324
收起左侧

[Android 原创] 《动物餐厅》-----抓包修改教程-----完整代码超详细

    [复制链接]
wjmtgg 发表于 2020-2-25 13:09
首先抓包打开动物餐厅上传数据
CEQQ]M3U_Q%KZ`{]6ULJR`H.jpg
找到URL中uploadRecord字段就是上传的数据
分析上传的JSON

{
    openid:***,
    starSum:***,
    playTime:
    record:{
        ***
    }
    code:***,
    type:wx,
    checkSign2:
    money:
}

很明显,需要抓包获取openid和破解得到checkSign2.
其次code这个数值是wx特有反正很麻烦。

然后破解小程序,此处教程就不发了,网上全是。
在代码中搜索type找到一段代码:
代码大意就是type=wx的话code用wx的code,type=qq的话code用qq的code。
但是!type=native的话 code = 100 + Math.floor(900 * Math.random()) + "d42fe" + Math.floor(10 * Math.random());
这就给了可乘之机。

var i = md5("32roiFEI" + JSON.stringify(record) + id).toString();
var checkSign2 = i.charAt(8) + i.charAt(3) + i.charAt(21) + i.charAt(10) + i.charAt(16) + i.charAt(9) + i.charAt(11) + i.charAt(23);
然后分析record数据
几个有用的  money  鱼干   money——plate 盘子         star 星星         recordItemBag 地上捡起来的东西                   maildata 邮件                         customer顾客       memorial_employee 纪念物                 flowerBag  花园        

修改鱼干有两种:1直接改money数据   不过一次不能改太多  2改 recordItemBag从地上捡起很多的鱼干  代码中都有
修改盘子直接改
修改星星也是两种:1直接改star数据  2 改 recordItemBag从地上捡起星星  代码中有
改邮件有sign:var g = md5(JSON.stringify(mailList) + id);                    mailData.mailList = mailList;
                    mailData.sign = g.charAt(17) + g.charAt(3) + g.charAt(27) + g.charAt(11) + g.charAt(23);
直接贴代码
改顾客很简单直接改
改纪念物也直接改 很简单
都在代码中

改花园也在代码中



关于界面
[url=] image.png [/url]
[url=]用的别人的界面[/url]

使用设置    运行ce.js 打开浏览器127.0.0.1:8081就行了  
emmmmmmmm............
因为不知道还能不能用
就不往服务器挂了    万一不能用又来找我
新建文件夹.rar (78.4 KB, 下载次数: 1561)
链接:https://pan.baidu.com/s/1FVT-eqgjJEBIB-XmOG_wGA
提取码:k5t6

免费评分

参与人数 21吾爱币 +25 热心值 +20 收起 理由
仇笑痴 + 1 + 1 我很赞同!
youku2020 + 1 谢谢@Thanks!
miezwf + 1 热心回复!
jiuine + 1 + 1 我很赞同!
asd8282702 + 1 + 1 谢谢@Thanks!
Rbtl + 1 + 1 大佬还能给看看吗
qtfreet00 + 9 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
浅呼吸lin + 1 + 1 我很赞同!
lghlth + 1 我很赞同!
莫纯皓 + 1 + 1 热心回复!
祇桐 + 1 谢谢@Thanks!
执笔写墨白 + 1 + 1 我很赞同!
Xjl955666 + 1 + 1 为什么ce.js运行错误 谢谢@Thanks!
fei8255 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
zhh99926 + 1 + 1 我很赞同!
笙若 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
heike39 + 1 我很赞同!
wbzero + 1 + 1 请问一下 为什么我抓的请求都是加密的,,,,,emmm
直至最终 + 1 + 1 谢谢@Thanks!
zzx8876562 + 1 + 1 我很赞同!
Miranda01 + 1 + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

极地企鹅 发表于 2020-2-26 02:56
修改失败,错误码-100
jacky06046 发表于 2020-4-1 11:39
本帖最后由 jacky06046 于 2020-4-1 11:40 编辑

線上版

https://www.chkaja.com/animal.htm

UpLoadCode要透過攔劫封包取得
wbzero 发表于 2020-3-5 14:05
平凡之路哟 发表于 2020-3-4 21:16
请问你能进入.js那个页面吗

...我连openid都抓不到,,, 所以都没有运行.js...
 楼主| wjmtgg 发表于 2020-3-10 22:19
关于修改之后-100的问题
小程序后台对type=navite code=... 提交的数据不进行存档 所以返回-100
而想用本程序需要type=wx code =wx小程序的code   这个不是可以模拟的
只有抓包获取
w_zzzzzz 发表于 2021-4-2 15:28
z951378865 发表于 2021-4-2 13:59
请问抓包用啥软件啊

httpCanary
叽歪 发表于 2020-2-28 08:36
1344wtx 发表于 2020-2-27 00:42
请教下卡53%怎么解决

这个我也不太清楚,我多试了几次,有一次就没卡,然后post包就出来了,要不你试试先不抓,等加载过了53再切出去抓包
hanachan 发表于 2020-4-5 21:17
jacky06046 发表于 2020-4-1 11:39
線上版

https://www.chkaja.com/animal.htm

感谢大佬
 楼主| wjmtgg 发表于 2020-2-25 13:13
害  我写的太乱了    反正就那个意思
白衣国度 发表于 2020-2-25 13:22
好东西,感谢分享
hmlhao 发表于 2020-2-25 13:28
感谢楼主分享。。。。。。
213141 发表于 2020-2-25 13:52
东西虽好,我的http不能再大陆使用
zzx8876562 发表于 2020-2-25 14:11
您好,看什么教程才能想您这样搞这个?可以推荐下吗
shenshouaowu 发表于 2020-2-25 14:13
谢谢楼主的分享呀
ices 发表于 2020-2-25 15:28
感谢大佬分享,多来学习学习
专属丨小天 发表于 2020-2-25 16:14
抓不到上传的包啊,,
wbzero 发表于 2020-2-25 16:17
老哥, 我这个抓包的信息加密的咋整啊...
tututtutu.png
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-3-29 18:44

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表