iOS10.3以上的系統(tǒng)版本,需要在設(shè)置→通用→關(guān)于本機(jī)→證書信任設(shè)置里面啟用完全信任Charles證書。
配置好證書后可以打開https://baidu.com看看是否能解開百度的首頁(yè)源代碼。
(2)獲取sessionid
https配置完畢后,打開微信的跳一跳小程序,就可以看到抓包歷史有一個(gè)帶有sessionid的請(qǐng)求:https://mp.weixin.qq.com/wxagame/wxagame_init
在request部分就可以復(fù)制到session_id了。
(3)將sesseion_id寫入改分腳本,提交改分請(qǐng)求
目前開源的腳本是nodejs寫的,git地址:https://gist.github.com/feix/6dd1f62a54c5efa10f1e1c24f8efc417
具體的步驟:
新建個(gè)目錄,比如:wxt1t,然后將腳本源碼保存到這里,比如hack.js。
然后安裝nodejs,可以通過(guò)官網(wǎng)下載安裝包安裝:https://nodejs.org/en/
然后在命令行cd到當(dāng)前項(xiàng)目文件夾(wct1t),運(yùn)行:
npminit--y
npminstallcrypto-jsrequest-promise
然后用文本編輯器打開hack.js,修改里面的score(分?jǐn)?shù))和session_id變量的值即可。
命令行運(yùn)行nodehack.js,出現(xiàn)2018!Happynewyear!就代表成功了。
專家還提醒:“雖然‘跳一跳’的下載代碼漏洞已經(jīng)修補(bǔ),但是之前官方的源代碼已經(jīng)傳播開了,別人拿去改一改,就可以出個(gè)自己的‘跳一跳’了,比如,可以拿‘跳一跳’的代碼改一個(gè)游戲,叫‘跳跳跳’,然后夾帶一些私貨,發(fā)布個(gè)新游戲。”
如果這樣,類似的新游戲是否有夾帶惡意代碼的風(fēng)險(xiǎn)?
專家稱:“小程序有審核機(jī)制,如果夾帶了惡意代碼,躲避審核后才能實(shí)現(xiàn)?,F(xiàn)在小程序?qū)徍吮容^嚴(yán)格,尚不清楚其對(duì)惡意代碼的審計(jì)力度。”
以上就是小編為廣大玩家?guī)?lái)的有關(guān)微信跳一跳游戲怎么改分及改分腳本分享的全部?jī)?nèi)容。希望能對(duì)大家有所幫助。