最近在學習微信小程序開發,實戰踩了踩坑,仿寫了某桔單車小程序的前端。php
在仿寫過程當中,因爲小程序徹底是黑盒的,不像瀏覽器同樣能夠在開發者工具查看到代碼、拿到素材。因此實現起來純靠推測。這種時候,想到要是能像網頁項目那樣能照着抄多舒服啊~前端
忽然想到能不能獲取到小程序地源文件,而後嘗試對其進行反編譯還原爲源代碼,最後再倒入微信開發者工具來運行來做爲學習參考,因而便有了獲取小程序源碼這段奇妙的經歷。node
搜索了各類關於小程序地反編譯教程,可是感受都不太適合像我這樣地初學小白,踩了挺多坑。在這裏把我整理簡化過的 獲取微信小程序源碼 的方式記錄下來。python
先來想一想一個很簡單的問題,小程序的源文件存放在哪?git
直接去微信服務器獲取是不太可能的。有沒有什麼間接的辦法呢?es6
手機本地
運行的。手機本地
找到到已經下載過的小程序文件那麼小程序文件存儲在手機的什麼位置呢?github
/data/data/com.tencent.mm/MicroMsg/{{一串32位的16進制字符串名文件夾}}/appbrand/pkg/
xxxxxxx.wxapkg
類型的文件,這些文件中,就是微信小程序運行時須要的文件推薦的獲取方法npm
RE文件管理器
,而且安卓須要取得root權限,蘋果手機要求越獄,這太費勁,不推薦從真機上獲取,咱們可使用市面上自帶root權限的安卓模擬器
來作這件事。火燒眉毛了吧,開始搞起來~小程序
qwerty472123
大神寫的node.js版本的,固然也有其它版本的,例如python
版本,這裏我只是簡單地用node.js版本舉例夜神模擬器
,大家也能夠用網易mumu之類的,都同樣QQ
、微信
、RE管理器
QQ
、微信
在模擬器自帶的應用商店裏搜索下載安裝便可RE管理器
的下載地址:pan.baidu.com/s/1PPBx08rN…夜神模擬器
舉例
RE管理器
順利的獲取到ROOT權限/data/data/com.tencent.mm/MicroMsg/{{一串32位的16進制字符串文件夾}}/appbrand/pkg/
用cd命令進入到你clone或者下載好的反編譯腳本目錄下微信小程序
安裝依賴
npm install
複製代碼
安裝好依賴以後,就是最後一步了,反編譯 .wxapkg 文件
在當前目錄下輸入
node wuWxapkg.js [-d] <files...> //files 就是你想要反編譯的文件名
複製代碼
例如:我有一個須要反編譯的文件 _163200311_32.wxapkg
已經解壓到了D盤根目錄下,那麼就輸出命令
node .\wuWxapkg.js D:\_163200311_32.wxapkg
複製代碼
小技巧:注意這裏斜杆別打反了,你能夠輸入文件名前幾個字符,而後Tab鍵會自動補全文件名
若是運行出現了點問題:能夠試試,點擊開發者工具 詳情 去掉 es6轉es5 的勾,勾上不校驗安全域名
勾選了仍是沒法運行?那麼請在詳情裏切換基礎版本庫再試試
至此咱們就經過很是簡單的方式獲取到了一個想要的小程序源文件,並對其進行了反編譯還原 之後想要再反編譯其餘的小程序,整體來講挺簡單的
使用此方法,絕大部分的小程序都能正常反編譯出來,可是也會有一些特殊的狀況,具體能夠查看
qwerty472123
大神Github的readme.md
文件
從查閱的資料瞭解到,早在跳一跳小遊戲火的時候,就有人經過小程序的appid和版本號,構造URL直接從服務器端下載該小程序的源碼wxapkg文件。可是這種方法很快就被封了。
上線的源代碼能如此簡單的被拿到,說明小程序的源碼安全仍是存在一些隱患。不太小程序自己就是前端生態的衍生產品,前端的代碼每每只負責人機交互部分的呈現,即便代碼泄露,每每也不足以對系統形成太大的影響。而且如今的小程序開發框架在打包時每每會進行編譯和混淆,替換變量後的代碼很難閱讀,咱們經過反編譯拿到的代碼其實和瀏覽器中直接查看某個網頁的運行代碼差很少,很難窺得其中的具體邏輯。
因此這裏介紹的方法只是想提供給像我同樣的小程序新手用來獲取一些仿寫素材和記錄一些動手探索的思考
小程序做爲微信生態內的新生力量,不只被官方,也被不少開發者和內容創業者寄予厚望,處於對代碼的安全性的考慮,文中的獲取方式,不肯定之後是否還行得通。