新增文件: - agent/hook/wireless_deployer.py: Frida无线部署器(Root/免Root双模式) - agent/hook/wireless_bridge.py: Frida无线桥接器(WebSocket↔Frida RPC) - agent/wireless_agent.py: Agent端无线增强混入类 - app/routers/frida_wireless.py: 服务端Frida无线管理API路由 - app/routers/wechat_full.py: 微信全量操作路由(补全缺失端点) - app/skills/wechat/skill_v2.py: 服务端微信Skill完整版(110方法/25模块) - tests/test_wireless_frida.py: 验证测试套件 - 开发文档/6、测试/Frida无线控制验证报告_20260518.md 核心特性: - WiFi TCP无线连接(无需USB) - Root模式: frida-server远程连接 - 免Root模式: frida-gadget注入连接 - 自动检测Root状态选择最佳模式 - 110个微信操作全覆盖(25个模块) - 通道降级: Hook > WebSocket > UI自动化 - 验证通过率: 100%
微信 Hook 设备端脚本(Root 设备)
本目录用于 Root 安卓设备(如红米11)部署微信 Hook 脚本。
文件说明
wechat_hook_v1.js:微信 Hook 初版脚本(含 RPC + 消息事件上报骨架)setup_redmi11.sh:红米11 一键初始化脚本
快速执行
cd sdk/agent/hook
bash setup_redmi11.sh <device_id>
与后端接口联动
- 上传脚本
curl -s -X POST "http://localhost:8899/api/v3/scripts?module_id=wechat_hook_v1&version=1.0.0" \
-F "file=@wechat_hook_v1.js" | python3 -m json.tool
- 部署脚本到设备
curl -s -X POST "http://localhost:8899/api/v3/scripts/wechat_hook_v1_1.0.0/deploy" \
-H "Content-Type: application/json" \
-d '{"device_ids":["<device_id>"],"auto_reload":true}' | python3 -m json.tool
- 检查设备模块状态
curl -s "http://localhost:8899/api/v3/devices/<device_id>/modules" | python3 -m json.tool
- 查看 Hook 事件流(WebSocket)
ws://localhost:8899/api/v3/hook/events/stream
说明
当前 wechat_hook_v1.js 已具备:
- RPC通信骨架
- 进程信息读取
- SQLite消息表写入监听(事件上报)
下一步按微信版本补齐:
sendMessage真正发消息 Hook 点- 联系人读取 DB 结构适配
- 好友请求/朋友圈/群管理扩展