开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 10534|回复: 12
收起左侧

[技术专题] PC协yiQQ 9.2.3版本0825提交和返回包解析

[复制链接]
头像被屏蔽
结帖率:90% (9/10)
发表于 2020-4-18 08:50:01 | 显示全部楼层 |阅读模式   江西省九江市
本帖最后由 夏夜 于 2020-4-18 09:18 编辑

后期有时间录制发布视频教程附加Demo,仅供学习会一样不算什么,我也在多学的路程中。

抓包工具:Wireshark  分析工具:xxarser  hook,OD莫尝试 崩溃,百度均有。
代码就不放了,没多大意义。本教程不定时更新,仅做交流分析思路,不做任何开发。


技术交流裙:948169872

---------------------------华丽的分割线---------------------------------------
0825发送包
[NO.0 0 14.116.136.247:8000 SEND 147字节]
02 //包头
38 59 //版本
08 25
4D 24 //序号
BE C1 45 8C [QQ号码]
03 00 00 00 01 01 01 00 00 69 66 00 00 0000 //固定
A3F9 49 55 6A F0 BE 24 B1 3F A1 4B 0C FE 3A 42
E6 20 DD F9 BD 55 3B 15 F7 DE 1D EC D0 3684 9C
C5 1A C8 12 51 15 F9 3F 4C 50 A1 7C 70 B504 0A
F4 F4 A0 2D A8 32 D6 5C 28 C4 CA 73 A5 BEC8 74
04 2B D8 52 06 5E 12 47 13 37 7A FB AE 7CA8 07
79 9A A0 1E D7 BA 74 02 85 FA 2F 99 CA C98D 1D
91 A6 F0 61 12 9D 86 1A 49 B5 F1 A7 46 4E25 4F
5C B2 05 B7 38 3C D8 97
[key:A3 F9 49 55 6A F0 BE 24 B1 3F A1 4B 0CFE 3A 42](随机生成key)
#region 密文
00 18 00 16 00 01 //固定 0825_fix1
00 00 04 57 00 00 00 01 00 00 16 39 //固定 0825_fix2
BE C1 45 8C [QQ号码:3200337292]
00 00 00 00 03 09 00 08 //固定
00 01 //第几次发送08 25
0E 74 88 6C [ip地址:14.116.136.108] //当前服务器IP
00 02 00 36 00 12 00 02 00 01 00 00 00 00 00 00
00 00 00 00 00 00 00 00 01 14 00 1D 01 03 //暂时固定
00 19 //接下来0x19(换成10进制是25字节)
03 EB 0C 2F 82 C0 40 C4 D1 3E BF 0A 41 1D 51 CA
7F 08 D4 26 BD E8 9E 04 0E //(ecdhkey 公钥)
#endregion
03 //包尾

--------------------

0825 返回包
[NO.1 0 14.116.136.247:8000 RECV 119字节]
02
38 59
08 25
4D 24
BE C1 45 8C [QQ号码]
00 00 00
CD 83
17 09 70 1F 35 EB A2 70 F3 26 E5 9F 1E 7039 ED
02 EE 55 8E 53 0D 07 EC F2 DE 0D DE DE 6B68 0A
93 F4 77 3E 64 95 B4 18 B2 8C 98 C5 E7 0719 68
9E 7F 72 EE 2C 96 C7 EA 7C 4A 6E 0C 93 2AD9 0B
64 2C FF EE 69 1D 19 2C 2E 82 A0 35 E8 C2D3 66
83 D8 C0 0A 62 50 D1 0A 5C A0 B1 F4 13 00FF F2
20 36 57 B4 DD CB
[key:A3 F9 49 55 6A F0 BE 24 B1 3F A1 4B 0CFE 3A 42]发送包里随机生成的key
#region 密文
00 //服务器重定向 不更换为:00 更换为:01
01 12 //固定
00 38 //令牌长度,接下来(0x38,字节数56)
B9 C3 A8 A6 B6 D6 BC 3C 88 E0 6A 60 91 E7 16 F9
A0 C0 21 F8 33 AA BC 07 33 34 6C B1 50 A4 F0 4B
83 2F BE 97 4A F1 92 10 F8 CA B1 0F DD 55 C7 1C
B2 1D 85 6C 1F DF 35 22  //0825_token
00 17 00 0E 00 01 //固定
5E 6E 53 98 [时间:2020-03-16 0:11:04]
B6 69 34 B0 //客户端Ip
0F A9 //4009
00 00 03 10
00 04
0E 74 88 F7 //服务端Ip
#endregion

03 //包尾
---------------------------华丽的分割线---------------------------------------

会分析你就会写,再多的源码也许只是拷贝模仿,连有没有后门,也许都搞不明白,自己多学才是真。



结帖率:68% (17/25)
发表于 2020-11-22 09:28:06 | 显示全部楼层   江苏省盐城市
楼主牛啊
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)
发表于 2020-8-13 11:21:27 高大上手机用户 | 显示全部楼层   广东省湛江市
在0825key上面
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)
发表于 2020-8-13 11:21:08 高大上手机用户 | 显示全部楼层   广东省湛江市
你不觉得多了一个00
回复 支持 反对

使用道具 举报

结帖率:83% (57/69)
发表于 2020-6-29 14:51:03 | 显示全部楼层   四川省广安市
有没有好工具推荐
回复 支持 反对

使用道具 举报

发表于 2020-5-16 16:55:27 | 显示全部楼层   湖南省长沙市
给你点个超级赞,学习了
回复 支持 反对

使用道具 举报

结帖率:100% (2/2)
发表于 2020-5-3 19:27:22 | 显示全部楼层   山东省日照市
学习学习支持大佬xiexie
回复 支持 反对

使用道具 举报

发表于 2020-4-27 17:59:59 | 显示全部楼层   吉林省吉林市
感谢分享
回复 支持 反对

使用道具 举报

结帖率:0% (0/10)
发表于 2020-4-24 19:12:42 | 显示全部楼层   北京市北京市
好好学习下
回复 支持 反对

使用道具 举报

结帖率:86% (101/117)
发表于 2020-4-22 05:08:20 | 显示全部楼层   河北省邯郸市
工具也分享下吧  俺也没有找到⊙﹏⊙
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表