微信小程序抓包

微信小程序抓包

使用工具

  1. 抓包工具:Burpsuite汉化版,下载地址:123网盘 也可自行到网络上面找资源

  2. 代理工具:Proxifer汉化版,下载地址:123网盘 也可自行到网络上面找资源

  3. 电脑版微信

前期准备

  1. 需要将Burpsuite激活并且汉化(按照个人需求),激活方式地址:点击这里

开始抓包

设置Burpsuite代理

  1. 点击代理设置

image-20250517130859089

  1. 这里的8080就是代理接口,如果需要切换接口,点击编辑 进行修改

  1. 打开代理地址,并且下载证书

image-20250517131126417

  1. 安装证书

image-20250517131731229

使用Proxifer

Proxifer这个工具在这里的作用是:可以只把微信小程序的请求转发到我们的抓包工具Burpsuite中,如果没有Proxifer,也可以对小程序进行抓包,只不过除了可以看到小程序的请求 还可以看到电脑上其他软件的请求,比较多分辨起来比较麻烦,所以使用Proxifer比较方便一些

配置代理服务器

image-20250517132420943

image-20250517132817279

设置代理规则

打开电脑微信,之后打开你想要抓包的小程序 ,之后打开任务管理器

QQ_1747459998078

记住此文件路径,需要配置规则使用

image-20250517133403132

开始配置Proxifer代理规则

image-20250517132910986

image-20250517133712797

应用程序这里点击浏览,弹出对话框,找到我们上面定位到小程序的文件地址,并且选择

image-20250517133835634

最后选择,我们刚才配置的代理服务器地址即可。

image-20250517133933973

只选择刚才创建的规则,点击确定

image-20250517134106319

设置完成后,退出微信,重新打开微信

查看结果

  1. 重新打开微信后,打开你想要抓包的小程序,发现Proxifer,有连接并且不会爆红,就为正常

image-20250517134443165

  1. 打开Burpsuite查看请求

image-20250517134710413

能看到请求,就说明抓包成功了

最后一定要看

抓完包,不用后,可以直接关闭Burpsuite,但是关闭后你会发现Proxifer全部爆红

image-20250517134905115

这个时候你的小程序,也是无法正常使用的,没有网络。

需要关闭代理规则或者关闭掉Proxifer:关闭规则只需要你把创建的规则取消掉就可以了,但是最后一条默认的动作需要是Direct,其他的不行

image-20250517135203036

会给你一个提示,直接确定即可

image-20250517135328877

这样的话你的小程序就可以正常使用了,再需要抓包的话 再把规则打开就行了