吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6327|回复: 30
收起左侧

[Web逆向] 羊了个羊使用 HTTP Debugger 修改回复规则通关

[复制链接]
DouB1ng 发表于 2022-9-15 12:59
本帖最后由 DouB1ng 于 2022-9-16 00:22 编辑

看了 羊了个羊修改通关思路分析 后,自己也想试一试,无奈Fiddler一直抓不到。


原因有:
  • Android 7 以上版本APP默认不信任用户证书,只信任系统证书,修改需要手机root。
  • 新版PC端微信更新了小程序的架构,Fiddler全局抓包抓不到了。


HTTP Debugger能抓到PC小程序的请求,所以可以使用HTTP Debugger自动回复规则来修改。

步骤:

打开HTTP Debugger后,PC微信启动羊了个羊小程序,点加入羊圈后看到以下两个请求。

筛选一下方便查看
手心输入法截图20220915123929157.jpg

第二条返回内容就是第二关的关卡数据。
手心输入法截图20220915124033868.jpg

我们要做的也很简单,右键90015,选择自动回复-新建自定义规则
手心输入法截图20220915124315550.jpg
选中80001,查看响应详细信息-Raw,分别复制粘贴标头和内容到新建自定义规则里面。
手心输入法截图20220915124542317.jpg

填好后点确认即可,然后退出重新进入关卡,就会发现,90015的数据已经被改成80001的,很轻松就通关了
手心输入法截图20220915124848638.jpg

成功通关
微信图片_20220915125024.jpg


附上HTTP Debugger 下载链接https://down.52pojie.cn/Tools/Network_Analyzer/HTTP_Debugger_Professional_v9.11.zip
解压密码www.52pojie.cn

学会的麻烦给个免费的评分哦

免费评分

参与人数 2吾爱币 +2 热心值 +2 收起 理由
小哲网络 + 1 + 1 谢谢@Thanks!
a809068872 + 1 + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| DouB1ng 发表于 2022-9-17 09:54
本帖最后由 DouB1ng 于 2022-9-24 08:54 编辑

9月24日更新

小程序又更新了,新的获取关卡数据链接:https://cat-match.easygame2021.com/sheep/v1/game/map_info_ex?matchType=3

新建回复规则,把内容修改一下就可以了
手心输入法截图20220924085124122.jpg
benkochina 发表于 2022-9-15 21:36
18505332401 发表于 2022-9-15 21:15
zhuoxin99 发表于 2022-9-15 21:18
老哥,解压密码多少啊
WangDouZi 发表于 2022-9-15 21:22

老哥,解压密码多少啊
y0724 发表于 2022-9-15 21:22
大佬 压缩包密码多少啊
FYrabbit 发表于 2022-9-15 21:23
密码是啥
尸魂丶 发表于 2022-9-15 21:23
解压密码发下
一米阳光从窗来 发表于 2022-9-15 21:41
谢啦老哥
AAAAAAAAAAAAAAA 发表于 2022-9-15 21:51
为什么我的内容提示 {"err_code":10003,"err_msg":"没有权限","data":null}
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 06:51

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表