小程序位置

新版微信不太一样,直接everythingApplet

1
%appdata%\Tencent\xwechat\radium\Applet\packages

然后运行一个小程序,这里就会有文件夹产生,如果运行一个就产生多个文件夹

就找有__APP__.wxapkg的文件夹

要反编译的就是__APP__.wxapkg

测试(用fine,反编译拿敏感信息)

启动被测小程序,然后就会有文件夹生成

直接用fine工具,配置好路径

然后他就会自动进行提取敏感信息

信息泄露拿到appid和secret的利用方式

接口调试工具直接获取token

然后就是到运维中心操作就行