原 _intentAction 占位(无 companion 模块即假/空)→ 改读 EnMicroMsg.db EmojiInfo 表,动态列探测兼容8.0.x;真机验证 count>0 真实表情数据,channel=frida_db。双JS副本同步。 Co-authored-by: Cursor <cursoragent@cursor.com>
微信 Hook 设备端脚本(Root 设备)
本目录用于 Root 安卓设备(如红米11)部署微信 Hook 脚本。
文件说明
wechat_hook_v1.js:微信 Hook 初版脚本(含 RPC + 消息事件上报骨架)setup_redmi11.sh:红米11 一键初始化脚本
快速执行
cd sdk/agent/hook
bash setup_redmi11.sh <device_id>
与后端接口联动
- 上传脚本
curl -s -X POST "http://localhost:8899/api/v3/scripts?module_id=wechat_hook_v1&version=1.0.0" \
-F "file=@wechat_hook_v1.js" | python3 -m json.tool
- 部署脚本到设备
curl -s -X POST "http://localhost:8899/api/v3/scripts/wechat_hook_v1_1.0.0/deploy" \
-H "Content-Type: application/json" \
-d '{"device_ids":["<device_id>"],"auto_reload":true}' | python3 -m json.tool
- 检查设备模块状态
curl -s "http://localhost:8899/api/v3/devices/<device_id>/modules" | python3 -m json.tool
- 查看 Hook 事件流(WebSocket)
ws://localhost:8899/api/v3/hook/events/stream
说明
当前 wechat_hook_v1.js 已具备:
- RPC通信骨架
- 进程信息读取
- SQLite消息表写入监听(事件上报)
下一步按微信版本补齐:
sendMessage真正发消息 Hook 点- 联系人读取 DB 结构适配
- 好友请求/朋友圈/群管理扩展