微信小游戏跳一跳作弊方法

微信小游戏跳一跳作弊方法

本实现方法代码来源:https://zhuanlan.zhihu.com/p/32473340

原理粗解

微信小游戏跳一跳,本质上时一个半离线游戏,它的与服务器的通信其实是在于或者在达到某些超越好友的时候回下载头像信息,或者是在最终游戏结束之后返回游戏结果给服务器,或者是获取现有的排行榜的时候才会向服务器要信息。所以说整个游戏并不是时时与服务器通信,也就是意味着双方沟通上下文关联不强,我们可以从中加入我们想要修改的数据,欺骗服务器,然后成功刷分。

那么这里就存在着这样一个漏洞,如果我知道它返回的数据的加密方式,获取到它原有的包的格式设置,那么我可以仿照这个包的格式,修改其返回内容(也就是最终我们记录刷新之后的数据包)

这里需要欺骗服务的一个关键就在于获取到这个session_id,也就是服务器判断用户身份的凭证,另一方面微信在公众号平台的第三方信息管理那边给出了它们的通信加密方式是AES,那么再将数据经过AES加密传给服务器,那就达到了欺骗服务器修改游戏记录数据的目的。

Packet Capture抓包

作者在原文中说是用fiddler来抓包的,这个需要手机和电脑在同一个网络下,比较麻烦,我这里用的是Packet Capture,这个app 可以针对一个应用进行抓包,比较方便。

然后抓包之后,找到我们想要的那个包,注意要用到的包是类似这样的:

其实上面的抓包有用的就最上面那两个,第一个是给了我们它的通信的结构体,另一个就给了我们它的session_id.

然后我们就可以把这些信息放回我们在最上面链接里给出的代码,然后就可以执行。

代码运行环境要求

Python 3.5 

requests 

pycrypto

我实在Linux上跑的,应该windows也可以。

代码块

import requests

import json

import time

from Crypto.Cipher import AES

import base64

action_data = { "score": 10086, "times": 666, "game_data": "{}" }

session_id = "5TrXoE7IXtM/Nr7vITnbU9bmR53VH0u8RkVnm6m/Fezg=="

aes_key = session_id[0:16]

aes_iv = aes_key

cryptor = AES.new(aes_key, AES.MODE_CBC, aes_iv)

str_action_data = json.dumps(action_data).encode("utf-8")

print("json_str_action_data ", str_action_data)

#Pkcs7

length = 16 - (len(str_action_data) % 16)

str_action_data += bytes([length])*length

cipher_action_data = base64.b64encode(cryptor.encrypt(str_action_data)).decode("utf-8")

print("action_data ", cipher_action_data)

post_data = {

"base_req": {

"session_id": session_id,

"fast": 1, },

"action_data": cipher_action_data

}

headers = {

"charset": "utf-8",

"Accept-Encoding": "gzip",

"referer": "https://servicewechat.com/wx7c8d593b2c3a7703/3/page-frame.html",

"content-type": "application/json",

"User-Agent": "MicroMessenger/6.6.1.1200(0x26060130) NetType/WIFI Language/zh_CN",

"Content-Length": "0",

"Host": "mp.weixin.qq.com",

"Connection": "Keep-Alive"

}

url = "https://mp.weixin.qq.com/wxagame/wxagame_settlement"

response = requests.post(url, json=post_data, headers=headers)

print(json.loads(response.text))

注释:

注意上面的程序中是用在Wifi环境下的,它的User-Agent已经给了我们,如果你不是的话,可以根据抓来的包对headers这一个结构的内容进行修改。

另外注意分数超过一万已经被微信禁止了,过高的数据会因为异常而删除,一千以内现在还可以。

实现效果

代码来源:https://zhuanlan.zhihu.com/p/32473340

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,634评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,951评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,427评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,770评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,835评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,799评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,768评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,544评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,979评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,271评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,427评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,121评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,756评论 3 324
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,375评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,579评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,410评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,315评论 2 352

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,649评论 18 139
  • python3 代码 import requests import json import time from C...
    karyuet阅读 1,704评论 0 0
  • 1. Java基础部分 基础部分的顺序:基本语法,类相关的语法,内部类的语法,继承相关的语法,异常的语法,线程的语...
    子非鱼_t_阅读 31,621评论 18 399
  • Spring Boot 参考指南 介绍 转载自:https://www.gitbook.com/book/qbgb...
    毛宇鹏阅读 46,801评论 6 342
  • 文/赖皮山楂 对你的爱从来不说, 在你面前从来都是云淡风轻,没心没肺 你说我好像很容易开心 那是我特意把一个阳光明...
    Fionahahe阅读 389评论 0 2