返回目录

seewxapkg

维护状态: 活跃

leslie-sss/seewxapkg

极简实用的微信小程序反编译 Web 工具

前往 GitHub项目主页
$ git clone https://github.com/Leslie-SSS/seeWxapkg.git

105

星标

31

Fork

Go

语言

MIT

许可证

2026-01-31

创建于

2026-09-25

最近推送

开源、自托管的微信小程序 `.wxapkg` 反编译工具:在浏览器中自动解密、解包、反编译并整理,随后下载干净的 `src/` 工程——支持在线使用或 Docker Compose 自托管,无需外部数据库、缓存或消息队列。

DSH 适配

生态相关

安全审计

未审计

最后核验

2026-08-27

许可证

MIT

01它能帮你完成什么?

  • 在浏览器中反编译微信小程序 .wxapkg 文件

    下载一个干净的 src/ 工程——自动解密(提供 AppID 时)、解包、反编译并整理好——ZIP 中不会混入原始解包数据

    需要检查、学习或排查自己有权处理的微信小程序包的开发者与分析人员

  • 用 Docker Compose 自托管私有反编译服务

    单机 Web 服务(界面 :3004、API :9090),任务状态、队列与产物只存在本机卷中——无外部数据库、缓存或消息队列

    处理敏感、私有或尚未获授权包的用者,应避免使用公网演示站,改在受控的自托管环境中处理

02如何接入 DeepSeek Harness?

前置条件

  • Docker Engine 与 Docker Compose——README 说明自托管只需这两样
  • 一个待处理的 .wxapkg 文件(加密包还需要对应的 AppID)

安装步骤

  1. 01

    克隆仓库:`git clone https://github.com/Leslie-SSS/seeWxapkg.git`

    $ git clone https://github.com/Leslie-SSS/seeWxapkg.git

  2. 02

    进入目录:`cd seeWxapkg`

  3. 03

    启动服务栈:`docker compose up -d --build`

验证接入成功

  • 打开 http://localhost:3004 的 Web 界面,或检查 http://localhost:9090/api/health 健康端点

回滚

  • 停止服务:`docker compose down`
  • 如需立即删除所有上传、任务记录和产物:`docker compose down -v`

03DSH 适配与能力边界

DSH 适配生态相关
  • 不执行包内代码的静态反编译

    .wxapkg 文件(普通包 / 加密包 / 常见微信 4.x 结构)→解包并整理好的 JSON、JavaScript、WXML、WXSS——无法确认的内容会如实标记

    绝不通过 eval、Function 或 VM 执行包内 JavaScript
  • 通过匹配的 AppID 支持加密包

    加密的 .wxapkg + 与目标包匹配的 AppID→解密后的反编译结果

    AppID 在一次解密尝试后即销毁
  • 实时进度、状态、质量分与技术报告

    一个反编译任务→实时进度、结果状态、静态质量分、检查提示与技术报告

    reports/ 技术报告不会进入下载 ZIP,需通过结果页或任务 API 查询
  • 面向任务与产物的 HTTP API

    通过 POST /api/compile 上传 .wxapkg 文件→任务状态、SSE 实时进度、技术报告、诊断信息与产物下载(/api/download/:taskId)

    API 没有内置用户认证或按用户划分的任务权限
  • 单机 Docker Compose 自托管

    Docker Engine + Docker Compose→自托管的 Web 界面(:3004)与 API(:9090);任务数据只保存在配置的本机卷中

    无外部数据库、缓存或消息队列

04适合谁?何时不该用?

适合

  • 需要检查、学习或排查自己有权处理的微信小程序包的开发者与分析人员
  • 处理敏感、私有或尚未获授权包的用者,应避免使用公网演示站,改在受控的自托管环境中处理

不适合

  • 加密包必须与匹配目标包的 AppID 配对使用,且 AppID 在一次解密尝试后即销毁。公网演示站在处理期间会暂存上传内容——请勿上传敏感、私有或未获授权的软件包,建议在受控环境中自托管处理。
  • API 没有内置认证或按用户划分的任务权限——公网部署必须在前置网关增加 TLS、身份认证和限流,并隔离 Worker 网络。

05兼容性、维护与安全提示

  • 反编译是对编译产物的尽力静态恢复,不是提取原始源码——结果可能缺少原变量名、注释、目录结构或运行时生成内容,产出的工程也不保证能编译或运行。
  • 加密包必须与匹配目标包的 AppID 配对使用,且 AppID 在一次解密尝试后即销毁。公网演示站在处理期间会暂存上传内容——请勿上传敏感、私有或未获授权的软件包,建议在受控环境中自托管处理。
  • API 没有内置认证或按用户划分的任务权限——公网部署必须在前置网关增加 TLS、身份认证和限流,并隔离 Worker 网络。
  • 微信 4.x 聚合结构只支持常见形态——不覆盖所有客户端版本和编译变体——游戏包目前仅做分类识别,不保证完整反编译。
2026-01-312026-08-26作者未说明

MIT · actively maintained (README: own code MIT, fallback component GPL-3.0-or-later; last push 2026-08-26, no releases)

06常见问题

See Wxapkg 与 DeepSeek Harness(dsh)CLI 集成吗?

README 中没有提到 dsh、MCP 或任何 DeepSeek Harness 集成——它是一个独立的 Web 应用。部署只需 Docker Engine 与 Docker Compose(`git clone https://github.com/Leslie-SSS/seeWxapkg.git`,然后 `docker compose up -d --build`),或者直接用公网站点 seewxapkg.keepbuild.cn。

能反编译哪些包类型?

普通包、加密包和常见微信 4.x 结构。加密包需要匹配的 AppID(18 位:`wx` + 16 位小写十六进制字符),且 AppID 在一次解密尝试后即销毁。

反编译会执行包里的任何代码吗?

不会。README 说明反编译是纯静态的:绝不通过 eval、Function 或 VM 执行包内 JavaScript,对无法确认的内容会如实标记。

可以自托管吗?数据怎么处理?

可以——Docker Compose 自托管是推荐方案。任务状态、队列和产物只保存在本机卷中,不依赖外部数据库、缓存或消息队列;正常终态会立即删除原始上传,AppID 凭证文件使用 0600 权限并在一次解密尝试后被移除。

反编译结果能直接编译运行吗?

不能。反编译是对编译产物的尽力静态恢复,不是提取原始源码——结果可能缺少原变量名、注释、目录结构或运行时生成内容,不保证与原工程一致或可直接运行。

08数据与来源

页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-08-27。发现错误?提交更正。

🏆

最佳 DeepSeek Harness 插件

从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。

DSH Plugins 是独立的 DeepSeek Harness 插件市场,与 DeepSeek 官方无关,也不代表官方背书。第三方插件未经安全审计,安装前请审查源码。

每周获取最新的 DeepSeek Harness 插件,绝不滥发。