diff --git a/开发文档/5、接口/03-Hook与微信/微信174动作能力矩阵.md b/开发文档/5、接口/03-Hook与微信/微信174动作能力矩阵.md index 0c564e5709..79a41559eb 100644 --- a/开发文档/5、接口/03-Hook与微信/微信174动作能力矩阵.md +++ b/开发文档/5、接口/03-Hook与微信/微信174动作能力矩阵.md @@ -9,7 +9,7 @@ obsidian-color: "#EF6C00" # 微信 Action 能力矩阵(诚实口径) > **自动生成**:`python3 sdk/scripts/gen_wechat_capability_matrix.py` -> **数据源**:catalog 探针 `matrix_hook_catalog_xgfe65eimrrofyws_1780127048.json` + `ACTION_TO_RPC` + JS intent 分类 · **生成**:2026-05-30 16:28 +> **数据源**:catalog 探针 `matrix_hook_catalog_xgfe65eimrrofyws_1780127048.json` + `ACTION_TO_RPC` + JS intent 分类 · **生成**:2026-05-30 16:50 > **诚实口径**:catalog 用**占位参数**探针,写操作 `success:false` 属**正常**(需真实参数/上下文),非代码缺陷;本矩阵据此分级。 ## 〇、能力分级总览 @@ -17,10 +17,10 @@ obsidian-color: "#EF6C00" | 分级 | 含义 | 数量 | |:---|:---|:---:| | ✅ 已验可直调 | probe 即通,读类/无副作用,可直接调用 | 51 | -| 🟢 需真实参数 | 有 Frida RPC,传真实参数即可用(probe 假参数才失败) | 1 | +| 🟢 需真实参数 | 有 Frida RPC,传真实参数即可用(probe 假参数才失败) | 2 | | 🟡 需测试号 | 资金类,须测试号+小额+审计 | 7 | | 🟠 需UI/u2 | 相机/系统UI/录音,纯 Frida 难覆盖,走 u2 | 11 | -| 🟠 companion | 需设备端无障碍/广播模块,无模块诚实返 false | 73 | +| 🟠 companion | 需设备端无障碍/广播模块,无模块诚实返 false | 72 | | ⬜ 未映射 | 无直接 RPC,经 hook/execute 别名解析或 u2 | 32 | | **合计** | | **175** | @@ -102,7 +102,7 @@ obsidian-color: "#EF6C00" | `get_safety_center` | `getSafetyCenter` | 🟠 companion | companion intent | 设备端无障碍/广播模块;无模块诚实返 false | | `get_sim_phone` | `getSimPhone` | ✅ 已验可直调 | Frida RPC | probe 即通(读类/无副作用) | | `get_steps` | `—` | ⬜ 未映射 | u2 兜底 | 无 ACTION_TO_RPC;走 u2 或经 hook/execute 别名解析 | -| `get_sticker_list` | `getStickerList` | 🟠 companion | companion intent | 设备端无障碍/广播模块;无模块诚实返 false | +| `get_sticker_list` | `getStickerList` | 🟢 需真实参数 | Frida RPC | probe 假参数 success:false;传真实 to_id/sns_id/msg_id 即可用 | | `get_storage_info` | `getStorageInfo` | ✅ 已验可直调 | Frida RPC | probe 即通(读类/无副作用) | | `get_tags` | `—` | ✅ 已验可直调 | Frida RPC | probe 即通(读类/无副作用) | | `get_top_stories` | `getTopStories` | 🟠 companion | companion intent | 设备端无障碍/广播模块;无模块诚实返 false |