某牛世界杯的牛奶活动很火,也借机学习了一下小程序的一些东西,分享一下。
声明:以下仅供学习交流之用,切勿用于非法用途,所造成的的后果与本人无关。本人不提供成品代码。
1. 获取小程序源码
通过fan编译目标小程序,得到clientKey及clientSecret算法所在的js文件。从网上的信息了解到算法在chunk.js里。

2. 运行js文件
将得到的chunk.js复制到js调试工具里,这里我复制到精易网页助手里,并在头部加一行代码:
var wx=[]如下图:

点击“加载代码”,提示加载成功,左边出现js文件里的函数。
用浏览器运行__GETSGCFG('')函数

然后就跳转到浏览器了,结果是下面这样:

3. 调试js文件
在浏览器按下F12键,调出开发者工具。

选择箭头所指的html,在右边150行左右,点击行标下断点。
浏览器刷新网页(F5),发现结果就出来了:

至此,获得12月16日的
clientKey:odzedoYiN5DLKJHGYFYGFJfRaQRzMUKV4qVaKRm
clientSecret:IjQP8ED8kGavOIKJKHSUHDIOWJDOWIkpuKXa7afrj96w64dgUiP8ujtL7byHtlGFU3Fv
另外还有个url会变化,可抓包获取。desKey好像都是pZN8^thwwfKl8^oz