微信小程序调用的指纹验证怎么绕过

18次阅读

共计 576 个字符,预计需要花费 2 分钟才能阅读完成。

先谴责一下垃圾公司,严抓考勤的单位 = 格局不大,活不长久

说一下缘由

单位打卡是自建的微信小程序进行打卡的。
然后就自己搞脚本来打卡,虽然不道德,但是需要刷考勤时长来提高绩效。卷王们一个比一个卷,不得已而为之。

打卡 1.0

刚开始的只需要定位到公司就可以打卡,所以使用 fakelocation 就搞定了,在家也能打。
后面升级了,加了蓝牙设备,连上蓝牙设备才能打卡。

打卡 2.0

刚好手头有换下来的小米 6,adb 连到电脑上,写了个服务直接自动打卡。也很舒服。
但是好景不长,舒服了大概半年,连公司网就不能打卡,只能流量打卡。(别人公司都是只能公司内网打卡,这破公司内网不让打,只让连数据)

打卡 3.0

连数据那就买张卡,某宝物联卡,一个月 3 块 10G 打卡够用了。想着这回该舒服了吧。
nnd,脚本写完没两个月,又升级了。给微信小程序加了指纹认证。
现在打卡校验就是:定位 + 蓝牙设备 + 数据流量 + 指纹认证
好家伙。知道的是打卡,不知道以为是监狱管犯人呢。

问题出现

现在这指纹没有很好的办法去绕过了,还请各位大佬不吝赐教。
有几个想法,但是没找到对应资料,不知道从何下手。

  1. xposed
    写个 xposed 模块,hook 一下小程序的指纹认证回调。只是停留在想法上,一来没写过 xposed 模块,二来不知道是否可行。
  2. 修改下 rom 包,将指纹认证的代码搞掉,只要认证就返回通过。这更没搞过了,不知道可行性。

以上

正文完
 0