文章总结: 该文档介绍了一套面向PC端微信小程序的AI自动化渗透测试工具链WMP-pentest-automation,核心解决了微信版本更新导致的偏移变动注入失败问题。工具集成了WMPFDebugger、e0e1-wx和偏移提取工具,通过Frida注入、CDP代理和MCP工具链对接AIAgent,实现小程序动态调试与自主漏洞探测。文档提供了详细的安装步骤、启动流程和常见问题解答,并强调仅用于授权测试。 综合评分: 85 文章分类: 渗透测试,红队,安全工具,WEB安全,安全开发
小程序 AI 渗透解决方案,一站式 WMPF 工具栈,自动适配微信版本偏移,依托 MCP 实现 AI 自主漏洞挖掘
hello-xiaoniao hello-xiaoniao
渗透安全HackTwo
2026年8月12日 00:00 广东
在小说阅读器读本章
去阅读
0x01 工具介绍
WMP-pentest-automation 一套面向 PC 端微信小程序的 AI 自动化渗透工具链,有效解决微信版本更新偏移变动造成注入失败的核心难题。项目支持自动提取 flue.dll 关键偏移,依托 Frida 完成稳定注入,打通 CDP 代理通道,结合 MCP 工具链路对接 AI Agent。完整实现小程序动态调试、流量转发与自主漏洞探测,搭建标准化自动化渗透流程,适用于授权下小程序安全审计、红队演练与安全研究。
注意:现在只对常读和星标的公众号才展示大图推送,建议大家把渗透安全HackTwo“设为星标⭐️“否则可能就看不到了啦!
下载地址在末尾 #渗透安全HackTwo
0x02 功能介绍
✨核心特点
集成了WMPFDebugger,e0e1-wx,wmpf-offset-adaptation-skill解决了微信小程序更新后偏移值改变导致的注入失败
一套完整的微信小程序(PC 端)安全评估工具链。
偏移自动提取 → Frida 注入 → CDP 代理 → MCP 工具链 → AI 渗透测试
架构
前置条件
| 项目 | 要求 | 说明 | | — | — | — | | 操作系统 | Windows 10/11 | 仅支持 Windows | | 微信 PC 版 | 4.x 以上 | 自动安装 WMPF | | Python | 3.10+ | 推荐 3.12 | | Node.js | 20 LTS | [email protected] 需要 Node.js v20 | | 内存 | 至少 16GB | 分析 flue.dll 需要大量内存 |
0x03 更新介绍 集成了三个工具:原地址1https://github.com/evi0s/WMPFDebugger原地址2https://github.com/eeeeeeeeee-code/e0e1-wx原地址3https://gitee.com/ghostmice/wmpf-offset-adaptation-skill下载了下面的压缩包后,一定要看readme文件进行依赖的安装,安装后才能正常使用!!!注意:该行为可能造成微信账户风险,如果使用请务必使用小号!!!!!
0x04 使用介绍
📦安装与使用指南
1.偏移提取工具
cd 偏移提取工具pip install -r requirements.txt
验证:
python extract_wmpf_offsets.py --version 25297
2.WMPFDebugger
cd WMPFDebuggernpm installnpm install [email protected] # 必须锁 v16.6.6,否则 ESM 不兼容!npm install -g ts-node # 全局安装 ts-node
重要: frida 的二进制文件与 Node.js 版本强绑定。如果你使用 Node.js v20,[email protected] 会自动下载对应的二进制。如果你使用 Node.js v22+,frida 会报
NODE_MODULE_VERSION错误。解决方案:降级到 Node.js 20 LTS,或使用nvm管理版本。
验证:
node -e "const f = require('frida'); console.log('frida OK:', typeof f.getLocalDevice)"# 输出: frida OK: function
3.e0e1-wx
cd e0e1-wxpython -m venv .venv.\.venv\Scripts\Activate.ps1pip install -r requirements.txt
启动流程(关键!顺序不能错)
完整启动顺序
第 1 步:启动 WMPFDebugger(Frida 注入) 双击 WMPFDebugger/一键启动.bat 或: cd WMPFDebugger && node -r ts-node/register src/index.ts 等待出现: [frida] script loaded, WMPF version: xxx第 2 步:启动 e0e1-wx 引擎(debug server + proxy server) 打开新终端,cd e0e1-wx 运行: python start_engine.py 等待出现: [OK] debug server (9421) + proxy server (62000) started第 3 步:打开微信小程序 在微信中点击打开一个小程序(不是拖拽) 小程序会自动连接到 debug server (9421)第 4 步:启动 e0e1-wx GUI(MCP Server) 在 e0e1-wx 目录运行: python main.py MCP Server 在 49999 端口自动启动第 5 步:连接 Claude Code 注册 MCP: claude mcp add wxcdp --transport http http://127.0.0.1:49999/mcp 开始渗透测试
启动顺序图
时间线 →┌──────────────┐ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐│ WMPFDebugger │ │ e0e1-wx 引擎 │ │ 打开小程序 │ │ e0e1-wx GUI ││ (Frida 注入) │ → │ (9421+62000) │ → │ (连 9421) │ → │ (MCP 49999) │└──────────────┘ └──────────────┘ └──────────────┘ └──────────────┘
重要: 如果顺序搞反了(先开小程序再启动引擎),小程序不会自动连接 debug server。此时需要关掉小程序重新打开,或者重启微信。
微信更新后的操作
第 1 步:双击 WMPFDebugger/auto-extract.bat (自动检测最新 flue.dll,提取偏移,写入 config 目录) 或手动: python 偏移提取工具/extract_wmpf_offsets.py --version 新版本号第 2 步:按上面的启动流程重新启动
端口一览
| 端口 | 用途 | 由谁启动 | 必须先启动 |
| — | — | — | — |
| 9421 | debug server(小程序连接) | start_engine.py | WMPFDebugger |
| 62000 | CDP 代理(DevTools 连接) | start_engine.py | WMPFDebugger |
| 49999 | MCP Server(AI 工具链) | python main.py | 引擎 + 小程序 |
修改说明
WMPFDebugger 修改内容
| 文件 | 修改 |
| — | — |
| src/index.ts | Frida-only 模式 — 不启动 debug/proxy server,由 e0e1-wx 接管 |
| src/index.ts | 轮询等待 — frida_server 每 2 秒重试,最多等 60 秒 |
| src/index.ts | 异常保护 — .catch() 防止 Frida 注入失败导致进程退出 |
| src/index.ts | 保底逻辑 — PPID 查找失败时用第一个 WeChatAppEx 进程 |
| 一键启动.bat | [新增] 启动脚本,带 Node.js 版本检查 |
e0e1-wx 修改内容
| 文件 | 修改 |
| — | — |
| package/devtools/engine.py | start() 跳过 Frida 注入,只启动 debug/proxy server |
| package/devtools/engine.py | _start_frida_sync() 返回 (None, None) |
| start_engine.py | [新增] 独立启动引擎脚本(不依赖 GUI) |
偏移提取原理
extract_wmpf_offsets.py 从 flue.dll(约 235MB)中提取三个关键偏移:
| 偏移 | 作用 | 提取方法 |
| — | — | — |
| LoadStartHookOffset | 开 F12 入口 | 扫描 .pdata 表,定位 AppletIndexContainer::OnLoadStart |
| CDPFilterHookOffset | CDP 过滤器入口 | 搜索 SendToClientFilter 字符串 → 交叉引用 → 父函数中第一个 E8 call |
| SceneOffsets[6] | 场景号修改偏移 | 追踪 OnLoadStart 函数中的指针链 |
flue.dll 位置
%APPDATA%\Tencent\xwechat\xplugin\Plugins\RadiumWMPF\{版本号}\extracted\runtime\flue.dll
如果自动提取失败
使用 IDA Pro 打开 flue.dll,参考 偏移提取工具/SKILL.md 的指引手动分析。
常见问题
Q: 一键启动.bat 报 frida 加载错误NODE_MODULE_VERSION 115 → 需要 NODE_MODULE_VERSION 137原因: frida 二进制与 Node.js 版本不匹配。解决: 切换到 Node.js 20 LTS,重新安装 npm install [email protected]。Q: CDP 连接不上(62000 端口未监听)原因: e0e1-wx 引擎未启动。解决: 运行 python start_engine.py 启动引擎。Q: CDP 能连上但没响应(超时)原因: 小程序未连接到 debug server (9421)。解决: 关掉小程序重新打开,确保 debug server 先于小程序启动。Q: appservice 上下文不可访问原因: 小程序未完全打开(拖拽预览状态),或 MCP 缓存了旧 context ID。解决: 确保在微信中点击打开(不是拖拽)小程序。重启 e0e1-wx GUI。Q: 偏移提取脚本失败原因: 新版本 flue.dll 结构变化。解决: 使用 IDA Pro + 偏移提取工具/SKILL.md 手动分析。Q: 启动后 WMPFDebugger 窗口一闪而过原因: ts-node 未安装或 frida 未正确安装。解决: npm install -g ts-node,npm install [email protected]。
0x05 内部VIP星球介绍-V1.5(福利)
如果你想学习更多渗透测试技术/应急溯源/免杀工具/挖洞SRC赚取漏洞赏金/红队打点等欢迎加入我们内部星球可获得内部工具字典和享受内部资源和内部交流群,每天更新1day/0day漏洞刷分上分(2026POC更新至12922+),包含全网一些付费扫描工具及内部原创的Burp自动化漏洞探测插件/漏扫工具等,AI代审工具,最新挖洞技巧、SKILL等。shadon/Hunter/0zone/Zoomeye/Quake/Fofa高级会员/AI账号/CTFShow等各种账号会员共享。详情点击下方链接了解,觉得价格高的师傅后台回复” 星球 “有优惠券名额有限先到先得❗️啥都有❗️全网资源最新最丰富❗️**(🤙截止目前已有3000+多位师傅选择加入❗️早加入早享受)
最新漏洞情报分享:https://t.zsxq.com/1QCBT
👉点击了解加入–>>内部VIP知识星球福利介绍V1.5版本-1day/0day漏洞库及内部资源更新
结尾
免责声明
获取方法
公众号回复20260812获取下载、回复 加群 获取交流群
最后必看-免责声明
文章中的案例或工具仅面向合法授权的企业安全建设行为,如您需要测试内容的可用性,请自行搭建靶机环境,勿用于非法行为。如用于其他用途,由使用者承担全部法律及连带责任,与作者和本公众号无关。本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用。如您在使用本工具或阅读文章的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。本工具或文章或来源于网络,若有侵权请联系作者删除,请在24小时内删除,请勿用于商业行为,自行查验是否具有后门,切勿相信软件内的广告!
往期推荐
1.内部VIP知识星球福利介绍V1.5(AI自动化)
2.CS4.8-CobaltStrike4.8汉化+插件版
3.全新升级BurpSuite2026.4专业(稳定版)
4.最新xray1.9.11高级版下载Windows/Linux
5.最新HCL AppScan Standard
渗透安全HackTwo
微信号:关注公众号获取
后台回复星球加入:知识星球
扫码关注 了解更多
上一篇文章:Nacos配置文件攻防思路总结|揭秘Nacos被低估的攻击面
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:渗透安全HackTwo hello-xiaoniao hello-xiaoniao《小程序 AI 渗透解决方案,一站式 WMPF 工具栈,自动适配微信版本偏移,依托 MCP 实现 AI 自主漏洞挖掘》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论