最新版微信小程序wxapkg包一键自动解密+批量解包+API接口提取+敏感数据泄露检测
工具介绍
支持微信最新版,可解大部分微信小程序wxapkg包,一键自动解密+批量解包+API接口提取+敏感数据泄露检测,Burp可视化操作,配置自动保存!

工具功能
| 功能模块 | 核心能力 |
|---|---|
| 🔓 wxapkg解密 | 自动识别加密包,AES-CBC+XOR解密,兼容PC微信小程序缓存包 |
| 📦 批量解包 | 递归扫描目录,多线程解包主包/分包,自动清理缓存 |
| 🚪 API提取 | 自定义正则规则,过滤前端路径(pages/components等),一键复制所有接口 |
| 🔍 敏感检测 | 内置手机号、身份证、AppID、密钥等规则,支持自定义敏感类型正则 |
| ⚙️ 灵活配置 | 接口前缀/后缀黑名单、API正则、敏感信息正则,修改自动保存 |
| 📊 可视化面板 | 小程序信息、API结果、敏感数据分栏展示,清晰直观 |
| 📱 小程序信息查询 | 自动提取AppID,查询小程序名称、主体、描述等基础信息 |
工具使用
找到微信的小程序包生成路径,默认是
C:\Users\你的用户名\AppData\Roaming\Tencent\xwechat\radium\Applet\packages\
找不到的可以全局findsomething搜索一下packages


这里会有很多包,每一个包代表一个小程序,部分包还存在多个wxapkg文件,由于不知道哪个包是哪个小程序,先全部删除

打开需要提取信息的小程序后


在插件选择小程序的文件

自动解包文件夹下所有主包和分包,成功提取信息
浏览功能**打开已编译后的文件


工具下载
https://github.com/Jaysen13/jaysenwxapkg
文章来源:李白,你好
华盟君