【MAC】抓生产环境微信小程序全量HTTPS接口(Proxifier \+ mitmproxy 完整方案)
适用场景:Mac M 系列芯片、生产环境微信小程序、无法使用微信开发者工具、mitmproxy/Charles 默认抓不到(微信独立进程绕过系统代理)
核心原理:通过 Proxifier 强制劫持微信小程序进程流量,无视微信反代理限制,mitmproxy 解密 HTTPS 查看完整请求 / 响应
一、环境准备
1. 安装 mitmproxy(已安装可跳过)
brew install mitmproxy
2. 安装 Proxifier
-
下载 Mac M2 专用版 Proxifier(ARM 架构)
-
正常安装,允许权限
二、证书配置(HTTPS 解密必须,否则看不到明文)
- 打开终端,导出 mitmproxy 证书文件夹
open ~/.mitmproxy
-
双击
mitmproxy\-ca\-cert\.pem,自动导入钥匙串 - 登录 -
右键证书 → 显示简介 → 信任 → 全部选择始终信任,输入电脑密码确认
三、mitmproxy 启动
- 新开终端,执行命令启动代理服务(保持窗口不关闭)
mitmproxy
-
监听地址:
127\.0\.0\.1:8080 -
界面保持打开,不要关闭
四、Proxifier 精准配置(核心步骤)
步骤 1:添加代理服务器
-
打开 Proxifier → 顶部菜单栏
Profile→Proxy Servers→Add -
填写参数:
-
Address:
127\.0\.0\.1 -
Port:
8080 -
Protocol:
HTTPS -
Authentication:取消勾选
-
-
点击 OK 保存
步骤 2:配置微信小程序进程强制代理规则
-
顶部菜单栏
Profile→Rules→Add -
规则配置:
-
Name:
WeChatMini(自定义) -
Applications(进程路径,直接复制):
/Applications/WeChat.app/Contents/Frameworks/WeChatAppEx.framework/Versions/A/WeChatAppEx /Applications/WeChat.app/Contents/Frameworks/WeChatAppEx.framework/Versions/A/Helpers/WeChatAppEx Helper -
Targets:Any
-
Action:选择刚创建的
127\.0\.0\.1:8080代理
-
-
新建默认规则:
-
Name:
Default -
Applications:Any
-
Action:
Direct(直连,避免其他软件走代理)
-
-
调整规则顺序:
WeChatMini置顶,Default放最后
五、开始抓包
-
完全退出微信(右键 Dock 微信图标 → 退出)
-
重新打开微信,进入任意生产环境微信小程序
-
切换回 mitmproxy 界面,实时展示:
-
完整接口 URL、请求方法 GET/POST
-
请求头、Cookie、请求参数
-
响应头、完整 JSON 响应体、状态码
-
六、mitmproxy 基础操作快捷键
-
↑/↓:切换请求 -
Enter:查看请求 / 响应详情 -
q:返回列表 -
f:过滤域名 / 接口 -
Ctrl\+C:退出 mitmproxy
七、抓包完成后恢复网络(必须操作)
-
关闭 mitmproxy 终端窗口
-
Proxifier 关闭
WeChatMini规则,或直接退出 Proxifier -
终端关闭系统代理(如之前开启)
networksetup -setwebproxystate Wi-Fi off
networksetup -setsecurewebproxystate Wi-Fi off
八、常见问题排查
-
mitmproxy 依旧空白
-
检查 Proxifier 进程路径是否正确,必须包含
WeChatAppEx Helper -
必须完全重启微信,后台残留进程会绕过规则
-
-
小程序打不开 / 网络异常
-
证书未信任,重新配置 mitmproxy 证书
-
Proxifier 默认规则必须为
Direct,避免全局代理
-
-
只能看到 TCP 流量,看不到 HTTPS 明文
- 确认证书已全部始终信任,重启 mitmproxy + 微信
更多推荐
所有评论(0)