前言
很早之前,我发过一篇文章解释了如何获取WXID以及WXID可以做什么。
后来我发现很多人都有这方面的需求,比如想找回老朋友的微信账号。当然,也有一些人想批量这样做(一般都不是好事!这样的人就没有必要来找我了)
今天偶然朋友又提起这个话题,关注了一段时间才发现文章还没有更新,所以简单评论一下。
下面是一个一直可以用的通过wxid添加好友的方法,帮助一些有需要的朋友。俗话说授人以鱼不如授人以鱼,操作步骤也相当详细。
这不是漏洞。它一直存在,是正常的商业设计。只是普及得并不广泛,而且操作起来有点麻烦。
不过,本文的方法非常简单。新手也可以操作,不需要任何东西。经过本人测试,安全可靠。在此告知在模拟器上运行微信的风险。您可以自行决定是否使用本文中的技术。
方法揭晓
1、首先需要安装闪电模拟器并启用Root权限和读写权限。
2.在闪电模拟器中安装最新版本的微信APK,拖进去就可以安装了。
然后就可以正常登录微信了。
然后点击返回主页面(很重要)
3、公众号回复“wxid”即可获取神秘文件wxid,并准备好要查询的wxid:
对于在线网盘,直接在浏览器中打开文件并下载即可。
4、在地址栏输入cmd,打开cmd命令窗口,执行push命令,将神秘文件推送到虚拟机中。
1#1)提升到root权限
2adb root
3#2)推送到/storage/可执行目录
4adb push wxid /storage/
5.然后执行以下命令赋予root权限和执行权限
1adb root
2adb shell
3su
4cd /storage
5chmod +x wxid
6、执行wxid程序,添加wxid作为第一个参数运行,并切换回模拟器的微信界面。此时可以看到,出现聊天窗口后,只需正常添加目标的微信好友请求即可。 。
1./wxid wxid_c1mtxxxbwxxx22

只需输入手机号码,添加到备注即可看到微信昵称(微信ID与版本有关),然后点击右上角的点即可添加好友。
正常添加好友即可
结论
值得一提的是,因为接触了这个东西,我也对微信wxid进行了漏洞挖掘,并提交给台橡。最后还是给了高风险,回报还可以。至于这个业务逻辑的设计,总体来说还是比较有趣的,也算是额外的。收获可以达到轻松获取女神微信的效果,不过已经修复了,无意公开提及这些内容。
回馈留下的老公众号用户的项目计划将再次被提上议程。看来内部福利和内部技术研究也积累了一些。我会白做然后自己研究一下才可以分享。) 以后可能会倾向于各种JS、APK逆向工程等内容,还有JAVA方向、Web3、抢票等。欢迎大家关注+。
过去推荐的
任意文件读取绕过新姿势》data----url="">
点击查看你是最棒的