免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: zhangsuozhu
打印 上一主题 下一主题

呵呵, 哥也分析出了QQ2010登陆协议 [复制链接]

论坛徽章:
0
61 [报告]
发表于 2010-12-01 16:25 |只看该作者
不错呀学习了

论坛徽章:
0
62 [报告]
发表于 2010-12-01 18:12 |只看该作者
{:3_182:}牛人

论坛徽章:
0
63 [报告]
发表于 2010-12-01 20:22 |只看该作者
我没文化,  请教楼主, 是怎么调用GDB的???? 尽量说详细点;

还有你的协议分析也太粗糙了, 哥给你补充补充

0x04 0xd1 0x0c 0x65 0x00 0x00 0x80 0x00 0x09 0x00 0x86 0x00 //未知12字节
含义:
0x04 0xd1 0x0c 0x65 // random(time);
0x00 0x00 0x80  //  font colors;
0x00 0x09           // font size;
0x00                   // font opt;  01-> Bold; 02->italic; 04->underline;
0x86 0x00   // encoding;

论坛徽章:
0
64 [报告]
发表于 2010-12-01 21:22 |只看该作者
回复 59# guowall


   嗯。我试了。是一样的。没变化

论坛徽章:
0
65 [报告]
发表于 2010-12-01 21:23 |只看该作者
回复 64# zhainx


    谢谢哥。字体啥的对我没用。我只还原QQ聊天记录。不过也谢谢你了。还有。GDB是调我的抓包还原程序。不是调QQ

论坛徽章:
0
66 [报告]
发表于 2010-12-01 21:29 |只看该作者
回复 65# zhangsuozhu


    哥, gdb能调用你的抓包程序, 是相当于给gdb写的扩展插件形式的么? 我不是很明白, 我一直以为gdb只是用来打断点调试用的,

论坛徽章:
0
67 [报告]
发表于 2010-12-01 21:34 |只看该作者
回复 66# zhainx


    你想复杂了。其实就是设断看。看解码后的数据。

论坛徽章:
0
68 [报告]
发表于 2010-12-01 21:41 |只看该作者
回复 67# zhangsuozhu


    哦,想拐了, 你可以写日志, 然后再用工具来处理的, 我一直想找出来上传资料的证据, 但是有浩浩荡荡的近200个内部命令, 知道功能的仅仅30多个, 太煎熬了, 其他的好像还是加了密来上传的.....

论坛徽章:
0
69 [报告]
发表于 2010-12-01 21:57 |只看该作者
回复  zhangsuozhu


    哦,想拐了, 你可以写日志, 然后再用工具来处理的, 我一直想找出来上传资料 ...
zhainx 发表于 2010-12-01 21:41



    传文件仿佛是明文的。没有加密。 而且传文件有多种方式的。

UDP 的P2p直传。 还有通过中继来传的。格式不太相同。我没细研究过。

论坛徽章:
0
70 [报告]
发表于 2010-12-01 22:34 |只看该作者
楼主牛人,小菜鸟路过。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP