wx-mp-mcp 是一个 MCP 服务器,能够自动化微信小程序的逆向流程:解包、抓包、签名分析,并最终生成本地 Node.js 签名脚本。

Stars

64

7 天增长

暂无数据

Fork 数

9

开放 Issue

1

开源协议

暂无数据

最近更新

2026-06-30

AI 仓库情报摘要
FR-AI / ANALYSIS

为什么值得关注

它提供了一套完整的、非侵入式的流水线(解包→抓包→分析→导出),全程不附加或修改微信进程,降低了触发安全风控的风险。与 AI 编码工具(如 Cursor、Claude Code)的结合,使签名破解和脚本生成可以完全自动化。

适合谁使用

  • 对小程序 API 进行安全分析的研究人员
  • 需要脱离微信环境集成小程序服务的开发者
  • 进行授权小程序安全评估的渗透测试人员
  • 希望自动化逆向工作流的 AI 编码工具用户

典型使用场景

  • 从加密的 .wxapkg 包(主包、分包、插件)中解密并提取可读的 JavaScript 源码。
  • 通过 mitmproxy 抓取小程序真实请求,自动识别 sign/token 等签名字段。
  • 自动分析签名算法:穷举候选密钥、算法和参数顺序,生成独立的 Node.js 签名脚本(signer.mjs)。
  • 导出完全自包含的签名脚本,在本地运行,无需任何微信依赖。

项目优势

  • 非侵入式:仅读取磁盘文件、被动拦截网络流量、运行代码副本,不注入进程或修改内存,降低封号风险。
  • 工具链完整:12 个 MCP 工具覆盖列出、解密、分析、抓包、破解、沙箱和导出,工作流统一。
  • 跨平台支持(macOS + Windows),自动探测缓存目录(包括新版微信 4.0 布局)。
  • AI 友好:直接集成 Claude Code、Cursor、Codex,分析报告包含 crackHint,连接分析和破解阶段。

使用前须知

  • macOS 需要为宿主终端/IDE 授予“完全磁盘访问权限”才能读取微信缓存;若权限受限,需手动复制缓存文件。
  • 抓包功能依赖外部工具 mitmproxy,需要正确配置手机代理和 CA 证书。
  • 仅限用于分析自有或已授权的小程序;不当使用可能违反法律或服务条款。

README 快速开始

wx-mp-mcp

微信小程序逆向 MCP

把小程序接口的签名 / 加密参数,还原成一个本地 Node.js 就能直接跑的脚本

一个 MCP(Model Context Protocol)Server,装进你的 AI 编码工具(Claude Code / Cursor / Codex),让 AI 自动完成微信小程序的解包 → 抓包 → 签名分析 → 本地复现


 三个核心能力

实时解包

Mac + Windows

直接读磁盘上的加密包(.wxapkg)离线解密成可读 js 源码,主包 / 分包 / 插件全解。微信开不开都行。

数据抓包

mitmproxy 拦截

HTTPS 代理拦下小程序真实请求,自动存成结构化样本——每条带 url、参数、sign 签名字段。

AI 离线分析

还原本地 Node 黑盒

AI 读 js 定位签名算法 → 穷举反推 / 沙箱实跑复现 → 导出脱离微信的独立签名脚本。

🛡️ 不碰微信进程:全程只做「读磁盘加密包 · 走代理被动抓流量 · Node 跑解包出的代码副本」三件事,不 attach 微信、不改内存、不开调试端口——不会让微信环境异常或触发风控。(传统 Frida / WMPFDebugger 要注入微信进程改内存,有封号风险,本工具刻意避开。)


 工作流

解包分析mp_analyze → 抓真实样本mp_capture_* → 破解 / 沙箱mp_sign_crack → 导出mp_sandbox_export → 本地出 signnode signer.mjs

多数无混淆小程序,mp_analyze 一步就能定位签名并生成复现代码(走得出 → 直接导出);只有签名被运行时加密 / JSVMP 混淆、静态读不出时,才走 抓包 → 破解 / 沙箱 那条支线。


 快速接入

1. 安装

方式一(推荐) —— 直接对你的 AI 编码工具说:

帮我安装下这个 mcp 工具:wx-mp-mcp
项目地址:https://github.com/WhiteNightShadow/wx-mp-mcp

AI 会自动克隆、装依赖、构建、写好 MCP 配置。

方式二 —— 手动:

git clone https://github.com/WhiteNightShadow/wx-mp-mcp.git
cd wx-mp-mcp && npm install && npm run build

2. 配置到客户端

Cursor(.cursor/mcp.json)

{
  "mcpServers": {
    "wx-mp-mcp": {
      "command": "node",
      "args": ["/绝对路径/wx-mp-mcp/dist/index.js"]
    }
  }
}

Claude Code

claude mcp add wx-mp-mcp -- node /绝对路径/wx-mp-mcp/dist/index.js

抓包额外准备:本机装 mitmproxypip install mitmproxybrew install mitmproxy),手机 WiFi 代理指向「本机 IP : 8080」并安装其 CA 证书。其余工具零外部依赖、开箱即用。

⚠️ macOS 提示「容器目录受权限保护」/ 找不到缓存 / 解包阻塞:微信缓存在沙盒容器里,受 macOS TCC 保护。MCP 是被你的 AI 工具拉起的 node 子进程,继承上层程序的权限。若报「受保护」「找不到缓存」,二选一:

  • 推荐:系统设置 → 隐私与安全性 → 完全磁盘访问权限 → 添加运行 MCP 的程序(Terminal / iTerm / Cursor / Claude)→ 完全退出再重开
  • 兜底:用访达把 .../radium/Applet/packages 复制到项目下的 wxapkg-cache/(或 ~/Desktop/wxapkg-cache),会被自动发现;也可复制到任意目录后设 WXAPKG_ROOT 指向它。

多账号 / 不同微信版本下缓存可能落在 .../radium/users//... 等层级,现已自动递归探测并合并,无需手配。

Windows:新版微信 4.0(xwechat) 的小程序包在 %APPDATA%\Tencent\xwechat\radium\Applet,旧版 3.x 在 Documents\WeChat Files\Applet,两者均自动探测。注意 Documents\xwechat_files\ 是聊天文件存储、通常不含 wxapkg。

3. 上手示例

把目标告诉 AI,它会自动走上面的工作流:

分析小程序 wxXXXXXXXXXXXXXXXX 的接口 POST https://api.xxx.com/order/create,定位其 sign 签名算法,导出一个本地可独立运行的 Node 签名脚本。

完成后你本地:

node signer.m

项目描述

微信小程序逆向 MCP — 在线实时解包 + AI 静态分析还原接口签名/加密,产出本地 Node.js 直接能跑的脚本(零侵入,不碰微信进程)

相关仓库与替代方案

根据分类、Topic 和编程语言匹配的相似项目。

react
精选
react GitHub avatar

react

React is a JavaScript library for building user interfaces with declarative, component-based, and cross-platform design.

Web 开发前端框架
246,741
tandpfun
精选
tandpfun GitHub avatar

wardrobe

A GPT‑image powered app that extracts individual garment cutouts from photos, organizes them into a digital wardrobe, and generates modeled outfit previews.

JavaScript
1,570
mshumer
精选
mshumer GitHub avatar

Claude-of-Duty

A browser-based first-person shooter built entirely with procedural generation and orchestrated AI agents, featuring 55k lines of Three.js/WebGL2 code and no art assets.

AI 与机器学习AI 智能体
1,234