@ius 在 微信小程序mmtls协议逆向分析小记 中发帖
这次打算好好水一篇文章,我们就来慢慢的唠!
前言
什么是mmtls
我们来看看腾讯安全自己的介绍
[aa0825a9665ab36697b22094e5cabe81]
[PixPin_2026-06-23_22-43-35]
简单点说,mmtls就是腾讯自己魔改的私有协议,最早就要追溯到17年了,微信当时的技术团队自研魔改的。
在手机微信上抓包的佬应该会经常见到。
小程序的mmtls有啥用
mmtls在小程序的使用途径就是云函数,最常用的,也是我们这次搞定的对象 wx.login()
小程序的官方文档
[PixPin_2026-06-23_22-54-11]
我们在打开小程序的时候,会有一个快捷登录,又或者没有登录,直接打开就发现小程序已经登录账号了
这都是wx.login进行返回的code,有了这个code,就可以登录小程序,跟小程序自己写的后端换token
又或...