(1)找到安装的目录,在安装目录下新建两个文件夹【node_global】和【node_cache】

再【node_global】下手动创建一个【node_modules】文件夹

(2)创建完毕后,使用管理员身份打开cmd命令窗口
① npm config set prefix “你的路径\node_global”
npm config set prefix "C:\Program Files\nodejs\node_global"
② npm config set cache “你的路径\node_cache”
npm config set prefix "C:\Program Files\nodejs\node_cache"

(3)配置环境变量
1.搜索“系统环境”关键词再点击编辑系统环境变量

2.在【系统变量】中点击【新建】NODE_PATH
变量名:NODE_PATH
变量值:C:\Program Files\nodejs\node_global\node_modules
注意:【变量值】之前创建的路径,而不是必须该C:\Program Files\nodejs\node_global\node_modules值

3.在【系统变量】中选择【Path】点击【编辑】添加【NODE_PATH】


4.编辑【用户变量】中的【Path】,修改默认的【 AppData\Roaming\npm 】修改成 【node_global】的路径


(4)切换为国内源:
# 清除可能损坏的缓存
npm cache clean --force
# 切换到腾讯云镜像(推荐)
npm config set registry https://mirrors.cloud.tencent.com/npm/
# 或者华为云镜像
npm config set registry https://mirrors.huaweicloud.com/repository/npm/
# 验证新源
npm config get registry
(5)验证安装 yarn
npm install -g yarn
注意:如果出现安装失败的话可能是没有使用管理员身份运行cmd窗口,或者可以修改一下【node_global】和【node_cache]的权限
WX官网下载:https://weixin.qq.com/updates?platform=windows&version=4.1.5
github下载:https://github.com/evi0s/WMPFDebugger

步骤 一、再安装其他依赖
yarn install

步骤 二、运行 src/index.ts 以启动调试服务器和代理服务器,并将挂钩脚本注入小程序运行时
npx ts-node src/index.ts
注意:完成此步骤后,您需要在启动开发工具之前先启动小程序,否则您可能需要终止服务器并重新执行步骤 2 到 4

步骤 三、启动您想要调试的任何小程序
步骤 四、 打开您的基于 Chromium 的浏览器,导航到 devtools://devtools/bundled/inspector.html?ws=127.0.0.1:62000 并开始使用。可以在 src/index.ts 中更改 CDP 端口 CDP_PORT(示例中的值为 62000)为您喜欢的任何端口

当执行npx ts-node src/index.ts命令时,控制台会抛出如下错误信息:
Error: Could not locate the bindings file. Tried:
→ C:\path\to\project\node_modules\frida\build\frida_binding.node
→ C:\path\to\project\frida_binding.node
请确保已全局安装yarn:npm install -g yarn
再使用Yarn安装项目依赖:yarn install
微信4.1+版本后,3.9版已无法登录并强制更新,使用CE工具可绕过限制强制登录
github下载:https://github.com/JaveleyQAQ/WeChatOpenDevTools-Python
CE官网下载:https://www.cheatengine.org/downloads.php
历史微信版本下载:https://github.com/tom-snow/wechat-windows-versions/releases

下载CE并导入中文语言:




微信版本号 3.9.10.19 对应的十六进制值为: 0x63090A13
0xf2593210将其识别为无效或特殊版本,从而绕过正常的版本校验逻辑


重复扫描两次后即可登入


VM的快照已就绪!请投喂给它,免得重复该操作!!!
开启F12测试:



【仅用于经验分享,切勿擅自模仿。未经授权的攻击行为属于违法,作者不对任何由此引发的后果负责】
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
已在FreeBuf发表 0 篇文章
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf
客服小蜜蜂(微信:freebee1024)