跳一跳刷分不再靠手速:wxgameHacker 原理拆解与三步上手指南
跳一跳刷分不再靠手速:wxgameHacker 原理拆解与三步上手指南
【免费下载链接】wxgameHacker微信小程序游戏 跳一跳刷分项目地址: https://gitcode.com/gh_mirrors/wx/wxgameHacker
深夜里你第 37 次刷新《跳一跳》排行榜,看着好友列表里那些三位数、四位数的分数,再看看自己卡在 60 分的战绩,是不是有种"手残党不配玩游戏"的挫败感?别急着怀疑人生——其实"跳一跳刷分"这件事,早就有个开源项目 wxgameHacker 把路走通了。它不碰屏幕、不用模拟点击,而是用一种更"黑客"的方式搞定高分,而且代码完全开放,连编程小白都能照着研究。
先对个暗号:你的最高分停在多少?
相信不少人都有过这样的经历:明明盯着方块看了半天,手指一松,棋子还是精准地掉进了水里。隔壁大神却能一跳一个准,轻松霸榜。你可能会想,是不是该练个几百局?或者干脆找个模拟点击外挂?
模拟点击类的辅助有个通病:依赖屏幕坐标、容易误判、还得实时盯着画面。而 wxgameHacker 的思路完全不同——它压根不陪你"玩"。
换个思路:分数也能"智取"
wxgameHacker 是一个用 Python 写成的微信小游戏研究与刷分项目,核心逻辑全部集中在main.py里。它的核心思想只有一句话:既然游戏分数最终要上报给微信服务器,那我们能不能直接跟服务器"报个价"?
是的,它走的是"通信层"路线:先通过抓包拿到游戏请求里的身份凭证session_id,再把你想写的分数打包加密,直接发送给微信小游戏的结算接口。服务器那边收到的是一份"看起来完全正常"的分数上报,整个过程不需要碰手机屏幕一下。
当然,这里必须提前打个预防针:这类操作触碰了游戏平台的红线,微信后来也更新了接口、冻结了大量刷分账号。所以请务必把它当作学习与研究素材,而不是拿去真的祸害排行榜——这个我们后面细说。
拆开看:这个"刷分神器"到底做了什么
第一招:加密报文,伪装成正常玩家
main.py的流程非常清晰,就三步:
- 从抓包工具里拿到
session_id(微信请求中的会话凭证); - 把分数和游戏数据拼成 JSON,用
session_id的前 16 位做 AES 密钥加密; - 把密文 POST 到
wxagame_settlement结算接口,等服务器返回结果。
代码如下,核心逻辑不到 40 行,注释也写得很明白:
def run(session_id, score): action_data = {"score": score, "times": 123, "game_data": "{}"} aes_key = session_id[0:16] cryptor = AES.new(aes_key, AES.MODE_CBC, aes_iv) cipher_action_data = base64.b64encode(cryptor.encrypt(str_action_data)) # 拼装请求,发送到结算接口第二招:拆包 wxapkg,游戏源码无处遁形
除了刷分,项目还附带了一个"配套技能"——wxapkg_unpack.py,专门用来解析微信小游戏的安装包(.wxapkg格式)。它会把包里的文件索引、目录结构全部读出来,还原成普通文件。仓库里那两个*.wxapkg.unpack文件夹,就是它拆出来的《跳一跳》完整资源:音效、图片、game.js源码一应俱全。
这也意味着,想研究微信小游戏到底怎么运行的,你可以直接从源码层面开刀。
三步跑通:从零开始让脚本动起来
准备工作很简单,电脑装上 Python 3 就行,然后依次执行:
git clone https://gitcode.com/gh_mirrors/wx/wxgameHacker cd wxgameHacker接着安装脚本依赖(requests发请求、pycryptodome提供 AES 加密、copyheaders解析请求头):
pip install requests pycryptodome copyheaders最后一步是拿到session_id:用 Charles 或 Fiddler 之类抓包工具抓一下小游戏请求,从base_req里找到它,填进main.py底部:
if __name__ == '__main__': session_id = '抓包得到的session_id' score = 66666 run(session_id, score)然后运行python main.py,脚本会自动完成加密和提交。
第一次跑,这几个坑基本人人都会踩
- ⚠️session_id 会过期:它是会话凭证,失效后提交必然失败,需要重新抓包。
- ⚠️接口早已更新:这个项目诞生于 2018 年,微信后来改动过协议,如今原样运行大概率报错。
- ⚠️别拿大号试:作者在项目说明里明确提醒过,当时参与刷分的账号基本都被冻结了。研究归研究,账号安全第一。
- ⚠️别迷信"一键出分":网上流传的所谓"跳一跳刷分神器一键版",很多是蹭这个项目的名头,代码质量堪忧,认准开源原版才安心。
什么人最适合玩这个项目
- 🎓Python 初学者:几十行代码里藏着加密、网络请求、JSON 处理,是绝佳的实战案例;
- 🔍逆向爱好者:
wxapkg_unpack.py拆包思路清晰,是理解小程序包结构的入门钥匙; - 🤔好奇心爆棚的玩家:想知道"分数是怎么从手机跑到服务器的",看这份代码比看十篇科普都直观。
写在最后
wxgameHacker 的意义,不在于帮你刷出一个能炫耀的分数,而在于它用最直白的方式告诉你:一个看似固若金汤的 App,背后其实是一套可以沟通的协议。当你亲手拆开那个小程序包、亲眼看到分数被加密、被提交、被服务器接受时,你对"软件是怎么运转的"的理解会瞬间上一个台阶。
游戏的本质是娱乐,技术研究才应该是主线。把这个仓库 clone 下来,跑通它、读懂它,甚至给它提个 Issue、提交个 PR——这才是打开 wxgameHacker 的正确姿势。下次再看到排行榜上的高分,你大概会微微一笑:这分数背后,藏着多少 Python 的浪漫啊。
【免费下载链接】wxgameHacker微信小程序游戏 跳一跳刷分项目地址: https://gitcode.com/gh_mirrors/wx/wxgameHacker
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
