转自:https://blog.chionlab.moe/2016/01/22/use-xposed-to-crawl-wechat-moments/?utm_source=tuicool&utm_medium=referral

因微信朋友圈为私有协议,从抓包上分析朋友圈数据几乎不可能,目前也尚未找到开源的抓取朋友圈的脚本。博主于是尝试通过使用安卓下的Xposed框架实现从微信安卓版上抓取朋友圈数据。
本文针对微信版本6.3.8。
GitHub仓库

主要思路

从UI获取文本信息是最为简单的方法,于是应该优先逆向UI代码部分。

逆向微信apk

首先解包微信apk,用dex2jar反编译classes.dex,然后用JD-GUI查看jar源码。
当然,能看到的源码都是经过高度混淆的。但是,继承自安卓重要组件(如Activity、Service等)的类名无法被混淆,于是还是能从中看到点东西。

  1. 首先定位到微信APP package。我们知道这个是com.tencent.mm
  2. com.tencent.mm中,我们找到一个ui包,有点意思。
  3. 展开com.tencent.mm.ui,发现多个未被混淆的类,其中发现MMBaseActivity直接继承自ActivityMMFragmentActivity继承自ActionBarActivityMMActivity继承自MMFragmentActivity,并且MMActivity是微信中大多数Activity的父类:
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    public class MMFragmentActivity
    extends ActionBarActivity
    implements SwipeBackLayout.a, b.a {
    ...
    }
    public abstract class MMActivity
    extends MMFragmentActivity {
    ...
    }
    public class MMBaseActivity
    extends Activity {
    ...
    }

现在需要找出朋友圈的Activity,为此要用Xposed hookMMActivity

创建一个Xposed模块

参考[TUTORIAL]Xposed module devlopment,创建一个Xposed项目。
简单Xposed模块的基本思想是:hook某个APP中的某个方法,从而达到读写数据的目的。
小编尝试hookcom.tencent.mm.ui.MMActivity.setContentView这个方法,并打印出这个Activity下的全部TextView内容。那么首先需要遍历这个Activity下的所有TextView,遍历ViewGroup的方法参考了SO的以下代码:

1
2
3
4
5
6
7
8
9
10
11
private void getAllTextViews(final View v) {
if (v instanceof ViewGroup) {
ViewGroup vg = (ViewGroup) v;
for (int i = 0; i < vg.getChildCount(); i++) {
View child = vg.getChildAt(i);
getAllTextViews(child);
}
} else if (v instanceof TextView ) {
dealWithTextView((TextView)v); //dealWithTextView(TextView tv)方法:打印TextView中的显示文本
}
}

HookMMActivity.setContentView的关键代码如下:

1
2
3
findAndHookMethod("com.tencent.mm.ui.MMActivity", lpparam.classLoader, "setContentView", View.class, new XC_MethodHook() {
...
});

在findAndHookMethod方法中,第一个参数为完整类名,第三个参数为需要hook的方法名,其后若干个参数分别对应该方法的各形参类型。在这里,Activity.setContentView(View view)方法只有一个类型为View的形参,因此传入一个View.class
现在,期望的结果是运行时可以从Log中读取到每个Activity中的所有的TextView的显示内容。
但是,因为View中的数据并不一定在setContentView()时就加载完毕,因此小编的实验结果是,log中啥都没有。

意外的收获

当切换到朋友圈页面时,Xposed模块报了一个异常,异常源从com.tencent.mm.plugin.sns.ui.SnsTimeLineUI这个类捕捉到。从类名上看,这个很有可能是朋友圈首页的UI类。展开这个类,发现更多有趣的东西:
这个类下有个子类a(被混淆过的类名),该子类下有个名为gyOListView类的实例。我们知道,ListView是显示列表类的UI组件,有可能就是用来展示朋友圈的列表。

顺藤摸瓜

那么,我们先要获得一个SnsTimeLineUI.a.gyO的实例。但是在这之前,要先获得一个com.tencent.mm.plugin.sns.ui.SnsTimeLineUI.a的实例。继续搜索,发现com.tencent.mm.plugin.sns.ui.SnsTimeLineUI有一个名为gLZSnsTimeLineUI.a实例,那么我们先取得这个实例。

经过测试,com.tencent.mm.plugin.sns.ui.SnsTimeLineUI.a(boolean, boolean, String, boolean)这个方法在每次初始化微信界面的时候都会被调用。因此我们将hook这个方法,并从中取得gLZ

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
findAndHookMethod("com.tencent.mm.plugin.sns.ui.SnsTimeLineUI", lpparam.classLoader, "a", boolean.class, boolean.class, String.class, boolean.class, new XC_MethodHook() {
@Override
protected void afterHookedMethod(MethodHookParam param) throws Throwable {
XposedBridge.log("Hooked. ");
Object currentObject = param.thisObject;
for (Field field : currentObject.getClass().getDeclaredFields()) { //遍历类成员
field.setAccessible(true);
Object value = field.get(currentObject);
if (field.getName().equals("gLZ")) {
XposedBridge.log("Child A found.");
childA = value;
//这里获得了gLZ
...
}
}
}
});

现在取得了SnsTimeLineUI.a的一个实例gLZ,需要取得这个类下的ListView类型的gyO属性。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
private void dealWithA() throws Throwable{
if (childA == null) {
return;
}
for (Field field : childA.getClass().getDeclaredFields()) { //遍历属性
field.setAccessible(true);
Object value = field.get(childA);
if (field.getName().equals("gyO")) { //取得了gyO
ViewGroup vg = (ListView)value;
for (int i = 0; i < vg.getChildCount(); i++) { //遍历这个ListView的每一个子View
...
View child = vg.getChildAt(i);
getAllTextViews(child); //这里调用上文的getAllTextViews()方法,每一个子View里的所有TextView的文本
...
}
}
}
}

现在已经可以将朋友圈页面中的全部文字信息打印出来了。我们需要根据TextView的子类名判断这些文字是朋友圈内容、好友昵称、点赞或评论等。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
private void dealWithTextView(TextView v) {
String className = v.getClass().getName();
String text = ((TextView)v).getText().toString().trim().replaceAll("\n", " ");
if (!v.isShown())
return;
if (text.equals(""))
return;
if (className.equals("com.tencent.mm.plugin.sns.ui.AsyncTextView")) {
//好友昵称
...
}
else if (className.equals("com.tencent.mm.plugin.sns.ui.SnsTextView")) {
//朋友圈文字内容
...
}
else if (className.equals("com.tencent.mm.plugin.sns.ui.MaskTextView")) {
if (!text.contains(":")) {
//点赞
...
} else {
//评论
...
}
}
}

自此,我们已经从微信APP里取得了朋友圈数据。当然,这部分抓取代码需要定时执行。因为从ListView中抓到的数据只有当前显示在屏幕上的可见部分,为此需要每隔很短一段时间再次执行,让用户在下滑加载的过程中抓取更多数据。
剩下的就是数据分类处理和格式化输出到文件,受本文篇幅所限不再赘述,详细实现可参考作者GitHub上的源码。

用Xposed框架抓取微信朋友圈数据相关推荐

  1. python爬虫微信朋友圈怎么发文字_如何利用Python网络爬虫抓取微信朋友圈的动态(上)...

    今天小编给大家分享一下如何利用Python网络爬虫抓取微信朋友圈的动态信息,实际上如果单独的去爬取朋友圈的话,难度会非常大,因为微信没有提供向网易云音乐这样的API接口,所以很容易找不到门.不过不要慌 ...

  2. python抓取微信朋友圈动态_2018最全如何利用Python网络爬虫抓取微信朋友圈的动态...

    今天小编给大家分享一下如何利用Python网络爬虫抓取微信朋友圈的动态信息,实际上如果单独的去爬取朋友圈的话,难度会非常大,因为微信没有提供向网易云音乐这样的API接口,所以很容易找不到门.不过不要慌 ...

  3. 2018最全如何利用Python网络爬虫抓取微信朋友圈的动态

    今天小编给大家分享一下如何利用Python网络爬虫抓取微信朋友圈的动态信息,实际上如果单独的去爬取朋友圈的话,难度会非常大,因为微信没有提供向网易云音乐这样的API接口,所以很容易找不到门.不过不要慌 ...

  4. 如何利用Python网络爬虫抓取微信朋友圈的动态(上)

    今天小编给大家分享一下如何利用Python网络爬虫抓取微信朋友圈的动态信息,实际上如果单独的去爬取朋友圈的话,难度会非常大,因为微信没有提供向网易云音乐这样的API接口,所以很容易找不到门.不过不要慌 ...

  5. Python爬虫编程思想(133):项目实战--利用Appium抓取微信朋友圈信息

    本文利用Appium实现一个抓取微信朋友圈信息的爬虫.在编写爬虫之前,先要启动Appium服务器. 编写基于Appium的爬虫,关键就是分析App每个界面相关元素的特征,也就是如何获取这些元素,然后在 ...

  6. 如何利用Python网络爬虫抓取微信朋友圈的动态

    1.引言 最近初学Python,写爬虫上瘾.爬了豆瓣练手,又爬了公司的论坛生成词云分析年度关键词.最近琢磨着2017又仅剩两月了,我的年度关键词是啥? 所以自然想到爬取下自己的微信朋友圈,来个词频分析 ...

  7. 记一次使用appium抓取微信朋友圈的方法

    本来是想尝试抓取微信公众号文章的,结果卡在webview上怎么都切换不过去.后来切过去了却又没办法拿到微信文章,所以放弃这个方法获取微信文章,暂时记录一下使用appium的过程 首先配置一定要配好 d ...

  8. 批量抓取微信朋友圈 Java_微信朋友圈转疯了(golang写小爬虫抓取朋友圈文章)...

    很多人在朋友圈里转发一些文章,标题都是什么转疯啦之类,虽然大多都也是广告啦,我觉得还蛮无聊的,但是的确是有一些文章是非常值得收藏的,比如老婆经常就会收藏一些养生和美容的文章在微信里看. 今天就突发奇想 ...

  9. NO.15——使用Appium自动化测试爬取微信朋友圈数据

    一.解析过程 本人使用锤子手机做测试,型号是YQ601,首先打开开发者模式确保手机能与mac相连,打开Appium客户端,配置参数如图 可以理解为Appuim继承自web端的selenium,同样可以 ...

最新文章

  1. 【Android FFMPEG 开发】FFMPEG ANativeWindow 原生绘制 ( 设置 ANativeWindow 缓冲区属性 | 获取绘制缓冲区 | 填充数据到缓冲区 | 启动绘制 )
  2. fiddler和xampp安装成功后,网站打不开的原因
  3. linux pci扫描链表,Linux Kernel ---- PCI Driver 分析
  4. 第三方工具Jdom解析XML
  5. 【若依(ruoyi)】数据选择对话框
  6. 【实战篇】| 模拟 20 万数据快速查询 IP 归属地
  7. 本地php后台密码恢复默认,找回wordpress后台管理密码的PHP脚本方法
  8. LoadRunner测试ajax框架,回放后系统中没有产生数据解决方法
  9. WINDOWS游戏编程大师技巧-常见编绎连接错误FAQ
  10. for_else,break——python小练
  11. 发那科系统C语言执行器,FANUC NC Guide数控仿真系统 PMC梯形图模拟
  12. 基于Java的杨辉三角
  13. C++ 语言学习入门--类
  14. Android App 启动时显示正在加载图片(讲解+源码)
  15. 论单片机IO引脚驱动能力的提高
  16. 产品经理之需求管理(非原创)
  17. Pytorch实现多层lstm
  18. UG/NX 二次开发(C#)自动出2D零件图思路
  19. apache和php的安装配置
  20. Windows下cmd命令—systeminfo

热门文章

  1. pandas学习笔记之DateFrame
  2. iQQ 学习笔记2 :借助新浪微博输入验证码、远程控制退出
  3. 在线字数计算机,在线字数统计工具
  4. 41.Django快速上手
  5. Ranger功能验证
  6. python基础操作笔记
  7. ...mapMutations的使用
  8. python 代码转程序_如何用pyinstaller把自己编写的python源代码转换成可执行程序?...
  9. 如何下载台湾的硕博论文
  10. CentOS 安装 微软雅黑字体