尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
weworkhook快速上手教程:3步完成企业微信GPS定位伪造
weworkhook快速上手教程3步完成企业微信GPS定位伪造【免费下载链接】weworkhook企业微信打卡助手在Android设备上安装Xposed后hook企业微信获取GPS的参数达到修改定位的目的。注意运行环境仅支持Android设备且已经ROOTXposed框架 未 ROOT 设备可尝试 virtualxposed 中使用 。最新支持拍照打卡本案例仅供学习参考使用如果有更好的想法和建议欢迎与作者交流项目地址: https://gitcode.com/gh_mirrors/we/weworkhookweworkhook 是一款运行在 Android 设备上的企业微信打卡助手Xposed 模块通过 hook 企业微信获取 GPS 定位的参数来实现打卡定位的修改。它支持两种目标坐标设置方式手动输入经纬度和地图选点最新版还新增了拍照打卡功能。本文将带你用 3 步快速完成企业微信 GPS 定位伪造环境的搭建。开始之前环境要求检查清单weworkhook 是 Xposed 模块因此对运行环境有硬性要求请先对照下表自查项目要求说明操作系统Android仅支持 Android 设备ROOT 权限已 ROOT未 ROOT 设备可尝试使用virtualxposed实现类似效果Xposed 框架已安装最低 Xposed 版本 30见 AndroidManifest.xml 中的xposedminversion配置目标应用已安装企业微信包名需为com.tencent.wework⚠️ 本案例仅供学习参考使用。项目作者声明开源代码导致的数据安全风险或程序被误导、滥用而产生的风险和责任由使用者自行承担详见 README.md 中的声明。第 1 步下载并安装 weworkhook 模块最简单的获取方式项目 release 页面提供apk 安装包直接下载并安装到手机即可无需自己编译。如果你是开发者想阅读源码或自行构建可以先克隆仓库git clone https://gitcode.com/gh_mirrors/we/weworkhook项目源码结构非常轻量核心逻辑集中在主模块的 Java 目录Main.javaXposed 模块入口负责在指定包名企业微信 / 自身应用加载时注入 hookWeWork.java核心 hook 逻辑改写 GPS、基站、Wi-Fi 等定位来源的返回值MainActivity.java设置界面用于填写坐标、挑选照片、控制开关xposed_init声明模块入口类Xposed 框架靠它识别模块模块入口声明内容只有一行入口类全名org.gallonyin.weworkhk.Main第 2 步在 Xposed 中启用模块并重启安装完成后打开Xposed 框架App进入「模块管理」找到weworkhook并勾选启用在下方目标应用中勾选「企业微信」重启设备或重启 Xposed 框架后杀掉企业微信进程。重启后打开 weworkhook 自带界面标题为「企微打卡」界面底部的状态文字若显示「插件已正常启动」说明 hook 已经生效。这个状态判断逻辑就写在 MainActivity.java 中。界面长什么样参考主布局文件 activity_main.xml从上到下依次是拾取坐标按钮、纬度/经度输入框、保存坐标按钮、拾取图片按钮、图片路径输入框、「启用修改」开关和底部的插件状态提示。第 3 步设置目标打卡坐标 进入 weworkhook 主界面后有两种方式设置伪造定位方式 A手动输入经纬度在「纬度 latitude」和「经度 longitude」输入框中填入目标坐标如31.972643、118.797775点击SAVE按钮保存界面会提示「保存修改成功」。坐标通过广播实时下发给被 hook 的企业微信进程无需再次重启。不知道坐标怎么查可以先用方式 B 的地图模式拾取一次把数字记下来。方式 B腾讯地图选点点击顶部的拾取坐标按钮会打开内置的腾讯地图页面在地图上拖动到目标位置如公司大门地图中央会显示当前点的经纬度并提示「点我保存」点击即完成坐标保存屏幕下方出现「企微打卡已更新坐标」的提示。内置地图由腾讯地图 SDK 驱动相关代码见 TencentMapActivity.javaSDK 密钥配置在 AndroidManifest.xml 的TencentMapSDK元数据中可自行申请替换。 保存坐标后请确认右下角的「启用修改」开关处于勾选状态。取消勾选会立即停止定位伪造适合临时恢复真实定位。加分功能拍照打卡1.1 版新增除了改坐标weworkhook 还支持替换企业微信拍照打卡上传的图片流程如下在主界面点击拾取图片从相册中选择一张照片图片会被复制到企业微信的打卡目录/storage/emulated/0/Tencent/WeixinWork/data/attendance/路径自动填入输入框点击保存图片地址提示「图片注入成功」即生效。实现上WeWork.java 中的hkPic方法会 hookBaseBundle.getString当企业微信读取打卡照片字段extra_photo_url时替换为你指定的路径。注意照片注入是一次性的用完后会被自动清除下次打卡需重新设置。常见问题不生效怎么排查Q1界面底部显示「插件启动失败」说明 Xposed 未成功加载模块。请检查模块是否勾选、企业微信是否被勾选为目标、修改后是否已重启设备。Q2重新设置坐标后没反应坐标是实时广播下发的无需重启但需要企业微信进程在 hook 环境下重新拉取定位。可尝试杀掉企业微信后台进程后重新打开。Q3坐标会被原样使用吗不会。为保证定位更真实WeWork.java 中的saltedLa/saltedLo方法会在保存的坐标基础上叠加一个固定偏移和微小随机抖动即源码注释中提到的校偏。Q4没有 ROOT 还能用吗可以尝试virtualxposed方案作者已在未 ROOT 设备上验证有效具体配置请参考 virtualxposed 的用法。学习延伸它到底 hook 了哪些东西如果你想深入理解原理推荐直接阅读 WeWork.java它 hook 的来源远不止 GPS 一项主要包括定位来源被 hook 的方法效果GPSLocationManager.getLastLocation、requestLocationUpdates等返回你设置的伪造经纬度基站TelephonyManager.getCellLocation等返回空隐藏真实基站位置Wi-FiWifiManager.getScanResults等返回空扫描结果网络状态NetworkInfo.getTypeName等伪装为已连接 Wi-Fi打卡照片BaseBundle.getString(extra_photo_url)替换为你的指定图片模块如何被识别和加载的机制可以在 Main.java 中完整看到。免责声明weworkhook 为实验/教学项目本文仅作技术学习参考。伪造打卡定位可能违反你所在公司的规章制度甚至相关法律法规请务必遵守单位规定切勿用于任何不当用途。延伸阅读LICENSE、README.md含版本更新记录与作者声明【免费下载链接】weworkhook企业微信打卡助手在Android设备上安装Xposed后hook企业微信获取GPS的参数达到修改定位的目的。注意运行环境仅支持Android设备且已经ROOTXposed框架 未 ROOT 设备可尝试 virtualxposed 中使用 。最新支持拍照打卡本案例仅供学习参考使用如果有更好的想法和建议欢迎与作者交流项目地址: https://gitcode.com/gh_mirrors/we/weworkhook创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED

相关推荐

DeepSeek在银行智能投顾中的落地:从用户画像到动态资产配置

DeepSeek在银行智能投顾中的落地:从用户画像到动态资产配置

简介:本资源是以DeepSeek技术为核心的银行智能投顾个性化服务方案,共计227页,分为53个大章节,主要面向金融科技算法工程师、银行数字化产品经理及智能投顾研究者,解决动态资产配置、投资组合优化与投顾场景落地之间的衔…

📅 2026/9/19 15:48:34
从静态PDF到动态巡检:5S管理制度数字化落地与量化审计

从静态PDF到动态巡检:5S管理制度数字化落地与量化审计

简介:办公室5S管理制度PDF是一份面向企业行政管理者、部门主管及办公环境改善推动者的操作性制度文档。它系统介绍了源自日本精益生产的5S管理方法,涵盖整理、整顿、清扫、清洁、修养五个核心步骤,并结合办公室场景给出了从个人工位到公共区域…

📅 2026/9/19 15:48:34
MB_LBP+PCA+SVM:传统人脸识别流程详解

MB_LBP+PCA+SVM:传统人脸识别流程详解

简介:面向人脸识别方向的研究者、算法初学者与模式识别课程学习者,这份PDF围绕多块局部二值模式(MB_LBP)与主成分分析(PCA)的融合算法展开。资源从LBP和PCA各自优缺点切入,说明MB_LBP如何通过块…

📅 2026/9/19 15:48:34
MORE NEWS

更多资讯

📰

一文读懂CMake:跨平台构建系统生成器核心概念与实战指南

弄懂CMake是什么,看完这篇就够了!第一次正经接触CMake,是在一个需要跨平台编译的C项目里。项目从Windows迁到Linux,Makefile那套东西变得极其难维护,同事丢过来一个CMakeLists.txt说“用这个”,我盯着那堆大…

📰

CANN Runtime Event 管理 API 模块化拆分指南:22 个 ACL 接口的批次规划、归属判定与三阶段迁移实践

CANN Runtime Event 管理 API 模块化拆分指南:22 个 ACL 接口的批次规划、归属判定与三阶段迁移实践 【免费下载链接】runtime 本项目提供CANN运行时组件和维测功能组件。 项目地址: https://gitcode.com/cann/runtime CANN Runtime 的 Event 管理模块面向用…

📰

GitHub Copilot替代工具实测:VS Code与Edge场景下的免费方案盘点

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

ESP32-P4 USB Host鼠标开发全栈排错指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

BrewUI:给Homebrew加可视化界面,让包管理和依赖清理更安全

1. BrewUI是什么,以及它瞄准的三个真实痛点先交代一下背景。我在macOS上用了三年多的Homebrew,日常维护的软件包早就超过了200个,每次想理清楚某个工具是被谁依赖的、哪些包该升级、哪些包该清理,都要在终端里敲一串brew deps --t…

📰

Grafana Tempo 中的 OTLP 指标名转换:深入解析 otlptranslator 的 Prometheus 命名规范化

后端可观测性链路追踪 【免费下载链接】tempo Grafana Tempo is a high volume, minimal dependency distributed tracing backend. 项目地址: https://gitcode.com/GitHub_Trending/tempo1/tempo 点击查看 免费下载 导读 本篇文章围绕 Tempo 仓库中随 vendored 引…

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬