Cookie 不是 Chrome 读的。按钮只负责唤起小米商城;poison 在商城自己的 WebView 里投毒,再 location.replace(https://m.mi.com/),官方源上的 JS 才把 cookie 打到 /steal。
poison
location.replace(https://m.mi.com/)
/steal
看回传:/logs(勿外传明文)。