1. 项目概述与核心价值
最近在折腾一些微信小程序相关的自动化测试和数据分析,发现PC端微信缓存的小程序包( .wxapkg 文件)是加密的,直接打开就是一堆乱码。网上找了一圈,发现很多教程要么工具老旧失效,要么步骤繁琐,对新手极不友好。今天我就来分享一个我自己实测有效、堪称“傻瓜式”的Python解密工具,让你在3分钟内,用几行命令就能拿到明文的微信小程序包源码。这对于前端学习、逆向分析、或者只是想看看某个小程序是怎么实现的开发者来说,非常实用。
这个工具的核心,就是解决PC微信对小程序包的本地加密问题。微信为了安全,在将小程序包缓存到你的电脑( C:\Users\你的用户名\Documents\WeChat Files\Applet\ )时,会用一套算法进行加密,文件头会变成 V1MMWX 。我们没法直接用微信开发者工具打开它,更别说分析了。而这个Python脚本,就是逆向了这个加密过程,让你能一键还原。整个过程不涉及任何复杂的逆向工程知识,你只需要准备好两个东西:加密的 .wxapkg 文件,和对应小程序的微信APPID。下面,我就带你一步步走通。
2. 环境准备与工具获取
2.1 Python环境确认
首先,确保你的电脑上已经安装了Python。这是整个操作的基础。打开命令行(Windows上是CMD或PowerShell,macOS/Linux上是Terminal),输入 python --version 或 python3 --version 。如果能看到类似 Python 3.8.10 的版本号,说明环境已经就绪。如果没有安装,请去Python官网下载安装最新稳定版,记得在安装时勾选“Add Python to PATH”选项。
注意:建议使用Python 3.6及以上版本。脚本依赖的加密库在Python 3中更稳定。
2.2 获取解密脚本
我们需要用到的是GitHub上开源项目 superdashu/pc_wxapkg_decrypt_python 中的脚本。你不需要成为Git专家,有两种简单的方法获取:
方法一:直接下载(推荐给新手)
- 打开浏览器,访问这个链接:
https://github.com/superdashu/pc_wxapkg_decrypt_python。 - 在页面上找到绿色的 “Code” 按钮,点击它,然后选择 “Download ZIP”。
- 将下载的ZIP文件解压到你电脑上一个容易找到的目录,比如
D:\wx_decrypt。
方法二:使用Git克隆(适合有Git经验的用户) 如果你安装了Git,可以在命令行里执行:
git clone https://github.com/superdashu/pc_wxapkg_decrypt_python.git
这会在当前目录下创建一个同名的文件夹,里面就包含了我们需要的所有文件。
解压或克隆后,你会看到目录里主要有两个文件: main.py (主脚本)和 README.md (说明文档)。我们的操作将围绕 main.py 展开。
2.3 安装必要的Python库
脚本运行依赖于一个用于加密解密的Python库: pycryptodome 。我们需要先安装它。 打开命令行,切换到你的脚本所在目录(例如 cd D:\wx_decrypt ),然后执行以下命令:
pip install pycryptodome
如果提示权限不足,可以尝试 pip install --user pycryptodome 。如果网络较慢,可以考虑使用国内的镜像源,例如清华源: pip install pycryptodome -i https://pypi.tuna.tsinghua.edu.cn/simple 。
安装成功后,准备工作就全部完成了。接下来就是最关键的环节:找到我们需要解密的“原材料”。
3. 关键材料定位:wxapkg文件与APPID
这是整个解密过程中最容易出错的一步,请务必仔细操作。我们需要找到两样东西: 加密的wxapkg文件 和与之对应的 微信小程序APPID 。
3.1 定位加密的wxapkg文件
PC微信会将你运行过的小程序包缓存到本地。默认路径是:
C:\Users\[你的Windows用户名]\Documents\WeChat Files\A


4313

被折叠的 条评论
为什么被折叠?



