yunfan 发表于 2005-4-30 09:43:03

QQHacker 的使用说明

请libeva组人员看一下。

QQHacker需要和ethereal配合使用。

这个程序刚完成, 可能本身还有bug, 如果大家觉得哪里不顺手, 就告诉我,我尽量做的好用。工欲善其事,必先利其器嘛 :)

libeva开发人员注意:
请大家去www.qq.com找到 QQ2004II 正式版,我们的分析都是对QQ2004II正式版本的。 请不要使用任何更改过的版本。


文档下载: (请使用Open Office系列软件来打开,推荐Red Office)
http://www.magiclinux.org/people/yunfan/QQhacker-manual.sxw

yunfan 发表于 2005-4-30 12:07:22

这是用QQHacker分析出来的。
我在Eva里测试了一下, 效果如下。

casper 发表于 2005-4-30 22:14:07

云帆,可不可以把需要的软件暂时放到你在Magiclinux.org的目录里,我这上不了国际网,windows下的ethereal华军有,linux下的找不到。
另外,没有安装Oo的兄弟,可以下载说明文件的PDF文档:
http://www.magiclinux.org/people/yunfan/QQhacker-manual.pdf

Anomymous 发表于 2005-5-1 09:33:59

http://www.magiclinux.org/people/yunfan/ethereal/

windows版 和 linux版都在里面了。

casper 发表于 2005-5-1 10:36:41

收到 :-D

casper 发表于 2005-5-1 10:55:37

QQ的网站上已经不提供腾讯QQ2004II 正式版的下载了,到其他地方去下载又怕修改过,要不云帆把你的QQ安装文件也上传吧,这样可以统一一下

yunfan 发表于 2005-5-1 13:06:52

我刚去腾讯网站看了一下。 凡2004以前版本的,登录都不算等级了。
2004II 好像前一阵还可以下载的。

那么,

我们来分析2005 beta1 吧 :)

baif 发表于 2005-5-1 15:25:34

yunfan辛苦了。五一也不休息。 能不能把文档做得更通用一些。最值得推荐的办法是使用html,然后用konqueror打包成.war :)

yunfan 发表于 2005-5-1 16:49:27

呵呵, 差点忘了是五一啊。

".war"? 什么东西?

casper 发表于 2005-5-1 17:02:15

嗯,有道理,最好象LumaQQ那样,把开放文档都挂到网上,这样查起来也方便。今天总于把论文搞定了,晚上开始慢慢学着分析……

小锁 发表于 2005-5-1 18:29:21

yunfan能不能自己搞个虚拟机或者是wine运行tencent qq,然后用tcpdump抓包,然后用脚本转成数据再用QQHacker分析啊,这样能提高效率!

KDE 发表于 2005-5-1 18:42:58

luma 就是用的虚拟机。

Anomymous 发表于 2005-5-1 18:48:12

虚拟机,可以自己搞嘛。tcpdump不方便我们数据的二次分析。 而且一大堆参数。
这个教程写起来就头大。 不如 ethereal简单, 直接可以生成我们需要的东西 :)。

至于wine上运行qq, 我没试过, 而且如果是 2005的话, 还要安装IE6吧。太复杂了。 不过大家可以自己试试看。

反正,这个分析, 如果你掌握了, 就可以自己发挥了, 我只是指出了一条路而已,^_^

yunfan 发表于 2005-5-1 18:53:49

晕倒, 没注意,成了游客。

to 小锁。
刚看明白,你的意思。 你让我写一个虚拟机来运行腾讯的QQ?
这个, 太难为我了吧。 目前对我而言, 这是不可能完成的任务。:(

小锁 发表于 2005-5-1 18:56:46

虚拟机,可以自己搞嘛。tcpdump不方便我们数据的二次分析。 而且一大堆参数。
这个教程写起来就头大。 不如 ethereal简单, 直接可以生成我们需要的东西 :)。

至于wine上运行qq, 我没试过, 而且如果是 2005的话, 还要安装IE6吧。太复杂了。 不过大家可以自己试试看。

反正,这个分析, 如果你掌握了, 就可以自己发挥了, 我只是指出了一条路而已,^_^
tcpdump是不少参数,但是只要你自己一个人看了,写个shell脚本来提取数据,教程反而会变短吧!
哈哈,给我发个最新版的eva吧!
页: [1] 2
查看完整版本: QQHacker 的使用说明