macOS下结合proxifier抓取小程序流量

Minshenyao 2026-07-01 21:07 1

各位佬友,为什么经常能看到别人可以在macOS上配合proxifier去抓取微信小程序的流量,转发到burpsuite里面。但是实操下来,发现各种错误,几乎都是TLS过不去,有佬在macOS上能通过proxifier转发成功微信小程序的流量吗,求指导。 ^-^


下边是我的配置截图:





会不会是clash冲突导致的问题,但是我在测试的过程中都是给clash关闭的(command+q)。

最新回复 (15)
  • x1a02 07-01 21:09
    1

    我也好久没做小程序的抓包了,现在好像比较复杂,得拿到有关key才行我记得。

    你是哪个版本,4.10之后腾讯做的限制蛮多的

  • Stitch 07-01 21:10
    2

    burp记得关闭http 2.0

  • Minshenyao 楼主 07-01 21:12
    3

    佬,我看了一下,微信是4.1.10版本,查了很多文档,好像是burp中java开发的框架限制,导致TLS过不去

  • Minshenyao 楼主 07-01 21:13
    4

    佬,我也关了尝试了一下,但是还是不行

  • ᓚᘏᗢ 07-01 21:19
    5

    是不是burp证书问题,需要改为始终信任 ^-^

  • Minshenyao 楼主 07-01 21:21
    6



    这个也设置好了,但是不行。我看到有的文章说证书导出方式不一样会有问题,从bp上直接导出和从8080端口导出的都试过了

  • 哈雷彗星 07-01 21:21
    7

    微信patch下 搞开DevTool 不比抓包来的香么

  • Minshenyao 楼主 07-01 21:23
    8

    哈雷佬!!!,但是微信强制开启DevTool不会封号吗^-^

  • 哈雷彗星 07-01 21:25
    9

    实在怕用小号搞呗 反正我整过是没啥问题

  • Minshenyao 楼主 07-01 21:29
    10

    哦哦哦,好勒,感谢哈雷佬

  • yuyumaster 07-01 21:31
    11

    换charles,方便一些,功能性多一些

  • Minshenyao 楼主 07-01 21:32
    12

    charles没办法用插件,bp有插件方便一些重放也简单

  • yongye 07-01 22:21
    13

    微信不是能设置代理吗?windows可以,mac没下微信^-^

  • Minshenyao 楼主 07-01 22:29
    14

    我以前在Windows上是可以的,现在换macOS想试试看,发现不行了

  • x1a02 07-01 23:24
    15

    微信的代理只能访问非常小一部分。不是用于抓包调试的

* 帖子来源Linux.do
返回