免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: funjiang
打印 上一主题 下一主题

[网络管理] iptables管理QQ的问题 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2010-06-30 16:39 |只看该作者
思路是好的,先拿下一般情况,这样最起码解决 80% 了

没有中文的,自己翻译吧,要想做技术工作,学会看英文文档是最基本的前提条件,否则还是改行算了

论坛徽章:
0
12 [报告]
发表于 2010-07-01 11:01 |只看该作者
先在windows下抓包分析出qq号的位置,然后试试tc的u32选择器
nelab 发表于 2010-06-30 16:20



    朋友,tc的u32选择器是什么?

论坛徽章:
0
13 [报告]
发表于 2010-07-01 11:03 |只看该作者
本帖最后由 funjiang 于 2010-07-01 11:05 编辑

回复 11# platinum


platinum 兄讲得有道理...
在下明白了..


还想请教..你知道QQ在线状态的数据包是什么样的吗?


我现在先在ip_forword()里面先试下找到匹配的数据包..
可以又想到..我只知道登陆的包有什么用?
应该得知道在线状态的数据包才有用...应该可以说是QQ在线状态的心跳包.不知道platinum 兄是否知道?

论坛徽章:
0
14 [报告]
发表于 2010-07-01 11:15 |只看该作者
记得以前分析过 QQ 的心跳包,可惜当时没有存档

论坛徽章:
0
15 [报告]
发表于 2010-07-06 14:15 |只看该作者
这几天有其它事在忙,没时间上来看帖,还请见谅,谢谢.明白了.哦.

论坛徽章:
0
16 [报告]
发表于 2010-07-07 14:42 |只看该作者
回复 7# funjiang


    就把前面的14左右的包随便丢1,2个QQ就登录不上去了....

=========发送包:
02  包头标志
19 57                   版本号
xx xx                   命令(两个字节)
xx xx                   包序号(和回应包相同,用来确认接受成功与否)
xx xx xx xx             登录号码 (四个字节)
  ......                  密文(长度不定,在未获得SessionKEY之前,部分前面包含16字节的临时密钥..)
03                      包尾标志

=========接收包:
02                      包头标志
19 57                   版本
xx xx                   命令
xx xx                   序号(对应于发送包)
xx xx xx xx             登录号码
......                  密文
03                      包尾标志


也就是说, 在命令0030之前的命令(包括0030), 都是登录包, 把这些包随便丢1个, 都会登录失败

论坛徽章:
0
17 [报告]
发表于 2010-07-08 19:25 |只看该作者
支持lz进一步分析。!

论坛徽章:
0
18 [报告]
发表于 2010-07-09 19:18 |只看该作者
LZ这种精神值得学习!

论坛徽章:
0
19 [报告]
发表于 2010-07-09 20:49 |只看该作者
真强,不过我觉得很可怕
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP