news 2026/6/9 21:11:11

微信小程序wxapkg包一键自动解密+批量解包+API接口提取+敏感数据泄露检测

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
微信小程序wxapkg包一键自动解密+批量解包+API接口提取+敏感数据泄露检测

工具介绍

支持微信最新版,可解大部分微信小程序wxapkg包,一键自动解密+批量解包+API接口提取+敏感数据泄露检测,Burp可视化操作,配置自动保存!

工具功能

功能模块核心能力
🔓 wxapkg解密自动识别加密包,AES-CBC+XOR解密,兼容PC微信小程序缓存包
📦 批量解包递归扫描目录,多线程解包主包/分包,自动清理缓存
🚪 API提取自定义正则规则,过滤前端路径(pages/components等),一键复制所有接口
🔍 敏感检测内置手机号、身份证、AppID、密钥等规则,支持自定义敏感类型正则
⚙️ 灵活配置接口前缀/后缀黑名单、API正则、敏感信息正则,修改自动保存
📊 可视化面板小程序信息、API结果、敏感数据分栏展示,清晰直观
📱 小程序信息查询自动提取AppID,查询小程序名称、主体、描述等基础信息

工具使用

找到微信的小程序包生成路径,默认是

C:\Users\你的用户名\AppData\Roaming\Tencent\xwechat\radium\Applet\packages\

找不到的可以全局findsomething搜索一下packages

这里会有很多包,每一个包代表一个小程序,部分包还存在多个wxapkg文件,由于不知道哪个包是哪个小程序,先全部删除

打开需要提取信息的小程序后

在插件选择小程序的文件

自动解包文件夹下所有主包和分包,成功提取信息


浏览功能**打开已编译后的文件

工具下载

https://github.com/Jaysen13/jaysenwxapkg

网络安全情报攻防站

www.libaisec.com

综合性的技术交流与资源共享社区

专注于红蓝对抗、攻防渗透、威胁情报、数据泄露

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/7 3:56:11

一文看透:提示工程架构师如何玩转智能教育提示工程

一文看透:提示工程架构师如何用「语言魔法」重构智能教育? 关键词 提示工程、智能教育、大语言模型(LLM)、个性化学习、认知负荷、反馈循环、教育Prompt设计 摘要 当你打开某款AI辅导APP,问「为什么月亮会跟着我走&…

作者头像 李华
网站建设 2026/6/4 4:22:18

C++课后习题训练记录Day71

1.练习项目: 题目描述 小蓝正在学习一门神奇的语言,这门语言中的单词都是由小写英文字母组 成,有些单词很长,远远超过正常英文单词的长度。小蓝学了很长时间也记不住一些单词,他准备不再完全记忆这些单词&#xff0c…

作者头像 李华
网站建设 2026/6/6 20:15:47

大数据毕设选题推荐:基于机器学习的网络购物平台的智能推荐【附源码、mysql、文档、调试+代码讲解+全bao等】

java毕业设计-基于springboot的(源码LW部署文档全bao远程调试代码讲解等) 博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、…

作者头像 李华
网站建设 2026/6/7 13:17:04

大数据毕设项目推荐-基于django的蔬菜销售分析与预测可视化系统python农产品蔬菜价格与预测销售可视化分析系统【附源码+文档,调试定制服务】

java毕业设计-基于springboot的(源码LW部署文档全bao远程调试代码讲解等) 博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、…

作者头像 李华