开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 9226|回复: 17
收起左侧

[闲聊] 有一起研究YY协议的留个群号 大家一起开发 遇到难题了

[复制链接]
结帖率:88% (145/164)
发表于 2013-1-12 22:01:17 | 显示全部楼层 |阅读模式   吉林省长春市
有一起研究YY协议的留个群号 大家一起开发

有人说YY协议多么多么了不起。。多么多么贵。。。

最近刚完善了几个软件 分别是批量改密 批量绑定的 专门写了一个自己用因为这东西要买的花2个加起来100多块钱一个月。。。

但是我发现登陆太占资源了 挂不了多少号码 所以开始研究协议封包登陆 但是听人家说协议很难写 源码贵的难以想象。。。

曾经研究过一段后来因为有别的事就没研究,也没研究透 。。

昨天我准备了几款工具:分别是 OllyDebug、HTTPWATCH 、WPE 、CE 当然还有易语言。。

首先我用HTTPWATCH 开始分析WEB登陆 发现是这样的。。首先登陆的时候YY会给百度一个回访 让这个回访随机产生一个

重要auth_token连接 这个连接只能使用一次 下次无效。接续观察发现很多重要登陆前(获取到登陆账号的ID,并非真正的登陆挂上号去)参数 比如:oauth_verifier、rCallbackID、oauth_mckey4cookie、 等等

找到这些以后,继续观察发现重要的一点 每一个YY账号 都有一个独立的 ID (并不是指通行证 或者数字那个)

这个独立的ID 代表着你这个账号 获得到了这个ID以后 继续分析 发现发送的COOK里有KEY 但是这个KEY 却找不到也就没法登陆

而且这个KEY 每次都是变换的。。位数是相同的 所以我试验了一下取随即 不对不通过。。难是去JS里分析。。结果JS里也无一点头绪。。。。
顿时我就蒙圈了。。。前面获取的都很顺利。。

然后我用OllyDebug开始跟踪加密算法。。结果算法找到了 在分析登陆包。。。结果和上面一样 跟踪法、字符串、硬件断、+1法、我所学的知识简直用的淋漓尽致。。。登陆封包是看到了。。结果却看不到KEY怎么来的。。。各种方法各种断、不下几十次。。还是无果。。。

我想不应该断错啊 包都出来了。。我还想莫非是我不够熟练。。。 我开了WPE。。这个我最厉害。。发现YY他丫的反检查。。不让截包
换一个手段我用代理截包 上了CCP和EG 代理自己 开截。。一切顺利。。截了600多个包。。丫的还真全。。。我开始分析包

分析了1个多小时。。终于找到登陆包了。。结果不但封包不是很准确 而且KEY 还是没有来源。。。我日了就 。。  

问了好多人都不知道。。有一个高手的朋友和我说密码的加密算法去OD里找可以 KEY在里面找不到 他问我为什么不直接取返回的COOK。。我回了他一句 返回的COOK里木有KEY 发送的COOK里有KEY 他说他也不知道了。。他也分析了一天。。

经过N+N次的试验。。。问题应该是没有找到重要来源信息去分析。。。但是却不知道在哪里。。。。。。!!

用所得到的结果和COOK+KEY 去登陆 就可以登陆 并且不占用一点资源 YY也正常登陆 心跳包也可以抓到 但是我没去抓。
因为我抓了也没用 下回这个KEY 他丫的又变了就不能登陆了。。。如果他KEY每一个账号都是固定的一个KEY 我宁可一个账号一个账号的登陆。。然后记下KEY 然后再抓心跳包。。宁可这样登陆了。。。但是他丫的KEY 变啊! 来源还不详。。。。。。

有爱好一起写的 留下QQ或者QQ群大家一起开发。这写东西一个人搞不定 大家一起写 一个人出一个办法都解决它了。。我相信只要想做坚持 没啥难的!


结帖率:59% (19/32)

签到天数: 2 天

发表于 2013-1-12 22:05:51 | 显示全部楼层   江苏省徐州市
哥们,发错区了
回复 支持 反对

使用道具 举报

结帖率:88% (145/164)

签到天数: 4 天

 楼主| 发表于 2013-1-12 22:08:06 | 显示全部楼层   吉林省长春市
啊,我发错区了吗?要是发错区了麻烦版主帮我移动一下谢谢~
回复 支持 反对

使用道具 举报

结帖率:64% (49/76)

签到天数: 1 天

发表于 2013-1-12 22:12:20 | 显示全部楼层   河南省周口市
哥们,你何不想想这种技术的来源呢,何不想想是那些人最先发现的呢,和不想想是大陆人先发现的吗。
视野要开阔些,我上的是网,不是……
回复 支持 反对

使用道具 举报

结帖率:89% (8/9)

签到天数: 2 天

发表于 2013-2-7 21:39:45 | 显示全部楼层   河南省济源市
表示很有爱好,但是很没技术,LZ愿意的+Q97589131
回复 支持 反对

使用道具 举报

结帖率:100% (10/10)
发表于 2013-2-7 23:01:17 | 显示全部楼层   广东省潮州市
看楼主吹完牛逼之后,送楼主一句话,楼主,你妈叫你回家吃饭呢!
回复 支持 反对

使用道具 举报

发表于 2013-2-8 10:39:35 | 显示全部楼层   广东省汕尾市
YY协议的飘过。。。
回复 支持 反对

使用道具 举报

结帖率:88% (145/164)

签到天数: 4 天

 楼主| 发表于 2013-2-19 15:20:46 | 显示全部楼层   吉林省长春市
5楼同学你那嘴吃SHI了吗?没技术就别BB 协议送票和领票 还有协议改密 绑定 只不过POST+正则+多线程就解决 你不懂就不要瞎说OK? 协议是封包解密 我用封包玩传奇的时候你还吃奶呢
回复 支持 1 反对 0

使用道具 举报

结帖率:60% (9/15)
发表于 2013-2-22 20:02:12 | 显示全部楼层   四川省成都市
身上深深深身上深深深
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2013-3-10 22:49:36 | 显示全部楼层   黑龙江省哈尔滨市

看一下
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表