首页 > 攻略资讯

微信跳一跳游戏怎么改分 改分教程及脚本源码分享

发布时间:2018-01-03 18:23:39 来源:乖乖手游 作者:Shrek

近期,有不少小伙伴都被微信朋友圈的跳一跳游戏的冲分排行榜给刷屏,而大家也都为跳一跳冲分而乐此不疲,但是有人发现排行榜中出现了一些近乎不可能的分数,那微信跳一跳游戏怎么改分?下面72G为大家带来跳一跳改分教程及脚本源码。

微信小游戏“跳一跳”改分漏洞仍在,此前流传的“微信已补漏洞”是指已经修补了微信小游戏“跳一跳”的源代码下载漏洞。这意味着,改分依然可行。  

一、改分关键步骤

电脑安装抓包软件,手机设置https代理到电脑  

通过抓包软件,抓包拿到微信的sesseion_id  

将sesseion_id写入改分脚本,提交改分请求  

二、详细教程  

(1)部署代理环境(mac环境)  

mac下选用charles作为抓包代理软件(https://www.charlesproxy.com/),windows用户可以用fiddler(https://www.telerik.com/fiddler)。  

安装好后运行起来,查看本机IP地址,以及软件提供的远程代理端口号:  

charles的顶部菜单Proxy->Proxysettings  

相关推荐:微信跳一跳开挂刷分攻略

将手机接入与电脑同一个局域网的wifi,然后在wifi的代理设置中,选择手动指定代理,代理服务器为电脑的ip及代理软件提供的端口号(如图中的8888)。  

电脑端会提示是否运行远程接入,点allow即可。  

设置好了以后可以尝试浏览器打开baidu.com,如果可以正常打开,并且在抓包软件中可以看到请求记录就完成了手机的代理设置。  

由于是https的请求,需要在手机端安装证书才可以解密请求,charles的证书可通过手机浏览器安装,手机浏览器访问http://chls.pro/ssl,点继续访问此网站,会提示安装证书。  

iOS10.3以上的系统版本,需要在设置→通用→关于本机→证书信任设置里面启用完全信任Charles证书。  

配置好证书后可以打开https://baidu.com看看是否能解开百度的首页源代码。  

(2)获取sessionid  

https配置完毕后,打开微信的跳一跳小程序,就可以看到抓包历史有一个带有sessionid的请求:https://mp.weixin.qq.com/wxagame/wxagame_init  

在request部分就可以复制到session_id了。  

(3)将sesseion_id写入改分脚本,提交改分请求  

目前开源的脚本是nodejs写的,git地址:https://gist.github.com/feix/6dd1f62a54c5efa10f1e1c24f8efc417  

具体的步骤:  

新建个目录,比如:wxt1t,然后将脚本源码保存到这里,比如hack.js。  

然后安装nodejs,可以通过官网下载安装包安装:https://nodejs.org/en/  

然后在命令行cd到当前项目文件夹(wct1t),运行:  

npminit--y  

npminstallcrypto-jsrequest-promise  

然后用文本编辑器打开hack.js,修改里面的score(分数)和session_id变量的值即可。  

命令行运行nodehack.js,出现2018!Happynewyear!就代表成功了。  

专家还提醒:“虽然‘跳一跳’的下载代码漏洞已经修补,但是之前官方的源代码已经传播开了,别人拿去改一改,就可以出个自己的‘跳一跳’了,比如,可以拿‘跳一跳’的代码改一个游戏,叫‘跳跳跳’,然后夹带一些私货,发布个新游戏。”  

如果这样,类似的新游戏是否有夹带恶意代码的风险?  

专家称:“小程序有审核机制,如果夹带了恶意代码,躲避审核后才能实现。现在小程序审核比较严格,尚不清楚其对恶意代码的审计力度。”

以上就是乖乖小编为广大玩家带来的有关微信跳一跳游戏怎么改分及改分脚本分享的全部内容。希望能对大家有所帮助。想了解更多有关微信跳一跳最新资讯内容,敬请关注乖乖手游网。

相关推荐:微信跳一跳游戏怎么得高分| 微信跳一跳加分操作技巧| 微信跳一跳加分彩蛋出现规则

【责任编辑:windy】

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。