Files
notiMessage/docs/TNG_MoneyPacket领取台.md
mars 1517ff4671 feat(tng): 自动拉红包历史/详情,并展示发放与领取时间
从 ILoginStorage 与官方历史页缓存请求模板,级联拉详情;领取台列表用发放时间而非拉取时间。
2026-08-04 16:20:13 +08:00

5.2 KiB
Raw Blame History

TNG Money Packet 领取台说明

更新2026-08-04
相关代码:TngMoneyPacketHook.javadebug-server/server.pyAppConfig.DEBUG_SERVER_URLS

目标

抓取 TNG eWallet Money Packet红包 的领取排行:谁领了、领了多少,并在 PC 调试台按单个红包展示。

页面与地址

入口 地址
本机USB + adb reverse http://127.0.0.1:8765/mmp
局域网 / USB 共享网 http://<电脑IP>:8765/mmp (当前常见:http://10.151.104.25:8765/mmp
通用消息台 http://127.0.0.1:8765/

手机推送会同时尝试:

  • http://127.0.0.1:8765(需 adb reverse tcp:8765 tcp:8765
  • http://10.151.104.25:8765USB 共享网段;若电脑 IP 变了,改 AppConfig.DEBUG_SERVER_URLS

启动调试台:

powershell -ExecutionPolicy Bypass -File scripts/start-debug-server.ps1

红包唯一标识

正式字段是 activityIdUUID例如

  • b8c37a58-bb2c-4aa2-83ef-f15466b9211e
  • e5dcf293-4062-4df4-a692-e3bf194d9a37

领取台左侧按 activityId 分条;详情页会显示完整 ID。
转发正文格式示例:

[MMP统计] packet=<activityId> | sender=... | total=1.00 | via=rpc | src=moneyPacketDetail
昵称A -> 0.71
昵称B -> 0.29

金额在 App 内多为 Money 对象 {"amount":"0.71","cent":"71",...}Hook / 调试台会规范成数字再展示。

数据从哪来

来源 Quake op / 方法 内容
历史列表 moneyPacketHistoryList / ap.tngdwallet.moneyPacket.list.retrieve 仅摘要:activityId、总额、时间等,无领取排行
红包详情 moneyPacketDetail / ap.tngdwallet.moneyPacket.retrieve activityPoolInfos(领取人 + 金额)

外部 mitm 因证书 pinning 解不开 TNG API 正文;必须用进程内 XposedTngMoneyPacketHook)。

消费端详情领取列表字段主要是 activityPoolInfosreceiverName + amount),不是商户版的 receiverList

推荐操作流程(自动拉历史 + 详情)

登录后无需再手动点详情灌模板,也不必反复进历史页

  1. 打开 TNG 并完成登录 / PIN任意前台页面即可
  2. Hook 从 ILoginStorage / 历史请求自动取 sessionIdActivity.onResume 约每 45 秒主动调一次 moneyPacketHistoryList(主线程)
  3. 历史返回后自动按 activityId 在主线程串行拉详情(间隔约 200ms推送到领取台
  4. 仅打开 Money Packet 历史页App 自己的列表响应也会立刻触发步骤 3
  5. 打开 http://127.0.0.1:8765/mmp 刷新查看

日志期望:

  • hooked ILoginStorage getters / login from storage session=… / cached history request template
  • history hit → schedule auto detailauto-history ok → schedule details
  • auto-detail ok activityId=… claims=N

若仍无数据:确认已安装最新 Xposed 模块并强停重启 TNG看是否出现 auto-detail empty claims / no sessionId

去重与刷新行为

规则 说明
标识 activityId 区分红包
sessionId 自动:ILoginStorage / Repository.loginStorage有真实请求时也会缓存
自动历史 前台 onResume 触发,约 45 秒冷却;也可由首次缓存到 RpcTask 触发
短时去重 同一 activityId + 相同领取名单,约 20 秒内不重复推送
自动拉冷却 同一 activityId 自动拉详情成功后约 60 秒内不重复自动拉
包间间隔 自动拉详情串行,约 150ms/条
调试台 同一 activityId 只保留最新完整快照;双通道短时内容去重

日志里若出现 skip dup activityId=...,表示短时去重生效,不是没抓到。

排障

adb logcat | findstr TngMmp

常见日志:

日志 含义
TngMmp installed Hook 已加载
cached RPC task MoneyPacketRpcTask 已缓存 RPC 代理
cached detail request template 已缓存手动详情请求(可选加速)
login from storage session=… 已从 ILoginStorage 自动取到 session
auto-history ok → schedule details 已自动拉历史列表
auto-detail empty claims ... totalCount:0 请求缺登录态或服务端空结果
auto-detail ok activityId=... claims=N 自动拉详情成功
captured activityId=... claims=N 已转发到 notiMessage / 调试台

其它检查:

  1. LSPosed 作用域包含 my.com.tngdigital.ewallet,模块为最新 APK
  2. 强停后再开 TNG使新 Hook 生效
  3. 调试台进程在跑USB 时执行过 adb reverse
  4. notiMessage 监听列表勾选了 TNGHook 转发依赖主 App 接收广播)
  5. 电脑 USB 共享 IP 变化后更新 AppConfig.DEBUG_SERVER_URLS 并重装主 App

相关文件

文件 作用
xposed-module/.../hook/TngMoneyPacketHook.java Quake RPC Hook、自动拉详情、金额/activityId 解析
debug-server/server.py /mmp 领取台、/api/mmp
app/.../AppConfig.java DEBUG_SERVER_URLS 双地址
app/.../network/DebugForwarder.java 向多个调试地址推送
scripts/start-debug-server.ps1 启动调试台 + adb reverse