跳一跳改分脚本源码 微信跳一跳改分攻略

  微信跳一跳是最近超火爆的一款微信小程序游戏,大家都在为跳一跳冲分而乐此不疲,但是有人发现排行榜中出现了一些近乎不可能的分数,那是怎么做到的呢?一起来看看微信跳一跳改分攻略吧。

  微信小游戏“跳一跳”改分漏洞仍在,此前流传的“微信已补漏洞”是指已经修补了微信小游戏“跳一跳”的源代码下载漏洞。这意味着,改分依然可行。

  一、改分关键步骤

  电脑安装抓包软件,手机设置https代理到电脑

  通过抓包软件,抓包拿到微信的sesseion_id

  将sesseion_id写入改分脚本,提交改分请求

  二、详细教程

  (1)部署代理环境(mac环境)

  mac下选用charles作为抓包代理软件(https://www.charlesproxy.com/),windows用户可以用 fiddler(https://www.telerik.com/fiddler)。

  安装好后运行起来,查看本机IP地址,以及软件提供的远程代理端口号:

  charles 的顶部菜单 Proxy->Proxy settings

  

  将手机接入与电脑同一个局域网的wifi,然后在wifi的代理设置中,选择手动指定代理,代理服务器为电脑的ip及代理软件提供的端口号(如图中的8888)。

  电脑端会提示是否运行远程接入,点allow即可。

  

  设置好了以后可以尝试浏览器打开baidu.com,如果可以正常打开,并且在抓包软件中可以看到请求记录就完成了手机的代理设置。

  由于是https的请求,需要在手机端安装证书才可以解密请求,charles的证书可通过手机浏览器安装,手机浏览器访问http://chls.pro/ssl,点继续访问此网站,会提示安装证书。

  

  iOS 10.3以上的系统版本,需要在 设置→通用→关于本机→证书信任设置 里面启用完全信任Charles证书。

  配置好证书后可以打开https://baidu.com看看是否能解开百度的首页源代码。

  (2)获取session id

  https配置完毕后,打开微信的跳一跳小程序,就可以看到抓包历史有一个带有session id的请求:https://mp.weixin.qq.com/wxagame/wxagame_init

  

  在request部分就可以复制到session_id了。

  (3)将sesseion_id写入改分脚本,提交改分请求

  目前开源的脚本是nodejs写的,git地址:https://gist.github.com/feix/6dd1f62a54c5efa10f1e1c24f8efc417

  具体的步骤:

  新建个目录,比如:wxt1t,然后将脚本源码保存到这里,比如hack.js。

  然后安装nodejs,可以通过官网下载安装包安装:https://nodejs.org/en/

  然后在命令行cd到当前项目文件夹(wct1t),运行:

  npm init --y

  npm install crypto-js request-promise

  然后用文本编辑器打开hack.js,修改里面的score(分数)和session_id变量的值即可。

  命令行运行node hack.js,出现2018! Happy new year! 就代表成功了。

  专家还提醒:“虽然‘跳一跳’的下载代码漏洞已经修补,但是之前官方的源代码已经传播开了,别人拿去改一改,就可以出个自己的‘跳一跳’了,比如,可以拿‘跳一跳’的代码改一个游戏,叫‘跳跳跳’,然后夹带一些私货,发布个新游戏。”

  如果这样,类似的新游戏是否有夹带恶意代码的风险?

  专家称:“小程序有审核机制,如果夹带了恶意代码,躲避审核后才能实现。现在小程序审核比较严格,尚不清楚其对恶意代码的审计力度。”

pokemon go中化石翼龙是一只石系的稀有小精灵,很多玩家想收服它却找不到坐标,pokemon go化石翼龙在哪抓?跟着小编来看看化石翼龙坐标介绍吧。,pokemon go化石翼龙在哪抓 化石翼龙坐标介绍
2016-08-08
太逗app下载,一款汇聚更多美食小吃制作信息的综合服务平台,来太逗app小伙伴们可以视频学习各大菜系美食,更有养生食谱,特色小吃,欢迎下载了解。
2021-03-18
物流公社司机app是一款由长沙争渡网络科技有限公司开发的物流运输服务软件,本软件帮助用户快速接单管理订单信息,帮助查询订单签收跟踪,提高运输效率。
2023-05-25
怀化电动车app下载-怀化电动车app是一款专注于电动车行业的软件,通过怀化电动车app你可以了解到更多行业资讯和相关信息,同时享受更多服务,您可以免费下载安卓手机怀化电动车。
2016-09-01
陪诊app软件是专为一个人看病不方便的用户们打造的,可以方便在线预约陪诊人员,专业人员帮你挂号,陪同看病,询问医生,解决用户一个人看病困难的问题,陪诊app为用户看病就医提供方便。
2023-07-08
在刀锋无双2手游中,很多小伙伴们最近在询问,闯连营怎么玩,想知道闯连营的具体玩法和技巧。今天小编就为大家来详细的介绍下刀锋无双2手游闯连营玩法介绍,快来看看吧!,刀锋无双2闯连营怎么玩 刀锋无双2手游闯连营玩法介绍
2018-07-02
古剑奇谭ol清凉道副本怎么过?古剑奇谭ol清凉道副本怎么通关呢?下面带来古剑奇谭ol清凉道副本攻略,一起来看看吧,古剑奇谭ol清凉道副本攻略 古剑奇谭ol清凉道副本怎么打
2018-07-22
大美鸡西是一款专注于鸡西旅游的服务app。有了大美鸡西app,就能为你提供自驾游路线、酒店预定、地方特色产品信息等服务,让你在鸡西的旅游更加的便捷。有需要的朋友快来下载试试看吧!
2019-01-28
北斗导航地图极速版,提供了精准定位、实时导航、吃喝玩乐以及城市天气等功能,通过中国专业的北斗系统,给您更精准的出行服务。
2021-11-05
战锤40K角斗士之战争圣器已经正式发售,不过很多玩家都不知道其实游戏是自带中文的,下面带来战锤40K角斗士之战争圣器切换中文方法,一起来看看吧,战锤40K角斗士之战争圣器怎么切换中文 战锤40K角斗士之战争圣器切换中文方法
2018-07-13