为编程爱好者分享易语言教程源码的资源网
好用的代理IP,游戏必备 ____广告位招租____ 服务器99/年 ____广告位招租____ ____广告位招租____ 挂机,建站服务器
好用的代理IP,游戏必备 ____广告位招租____ 服务器低至38/年 ____广告位招租____ ____广告位招租____ 挂机,建站服务器

网站首页 > 程序员工具箱 > 编程工具 正文

QQ协议分析工具开源

三叶资源网 2022-07-11 12:09:53 编程工具 1327 ℃ 0 评论

项目地址

https://github.com/touale/TCSniffer
https://github.com/touale/TCSniffer

前言

在TC_QQSniffer出来前,对于QQ协yi分析过程存在很多问题,整个过程是非常麻烦的:

  1. 分析QQ协yi需要利用YgAndroidQQSniffer进行数据包捕获

  2. birdSniffer仅能密钥监听,虽该软件内置数据包监听功能,但由于是基于e语言开发,极易出现软件崩溃以及窗口响应卡顿等问题

  3. 具体数据包解析过程,需要先复制载荷数据,然后TEA解析数据,再然后还要感觉hex前四位进行数据分析,最后还要利用外部软件PB/JCE进行解析,过程繁琐

  4. YgAndroidQQSniffer虽内置了HTTP服务器功能,但由于与大众常用的小鸟hook数据包不兼容,使得密钥监听无法实现。

  5. YgAndroidQQSniffer提供了pb/jce解析接口,但由于历史原因,作者通过外部调用第三方解析程序实现,又由于第三方程序丢失问题,使得解析无法顺利进行

  6. YgAndroidQQSniffer提供了一键分析功能,但仅对serviceCmd进行解析,未对body数据解析,使得若对多数据包body分析时需要对每一个数据分进行手动分析

  7. 在外界很多兴趣爱好者根据个人喜好开发了一系列雷同解析工具,虽在功能上大体一致,但由于国内作者的闭源性,使得该类程序收费使用,初来乍到的兴趣爱好者无法享受工具的便利


针对上述问题,4月份个人计划并开发了安卓QQ数据包自解析软件,该软件主要以e语言为底层,旨在针对上述的具体的数据包解析,但同时引入了新的问题

  1. 从引用三个软件变成了引用四个软件

  2. 对于逐字节TEA解密过程,需要不断变更原始数据以及遍历密钥,这个过程花费时间非常久,并且稍有不慎存在崩溃等问题

  3. 多软件配合的情况下使得分析过程愈加混乱


因此,个人决定从根源出发,TC_QQSniffer旨在以一种删繁就简原则对整个过程进行休整,站在前人的肩膀基于YgAndroidQQSniffer进行开发,同时也减少大量工作量,最初开发初心是打造一个YgAndroidQQSniffer的plus版,针对他的优点进行发扬,同时对其缺陷进行改善和补充,推出一个更好易用的分析工具,并且将其源代码开源至GitHub上。


更新日志:

2022/6/28 Version 1.0

新增类:
1.新增软件初始化自动读取网卡信息
2.新增首页分析编辑框Tea逐字节解密
3.新增一键分析出解析数据和PB/JCE数据
4.新增分析列表右键复制解析数据、PB/JCE数据和ServiceCmd
5.新增分析列表右键解析出PB/JCE数据成树状数据
6.新增分析列表右键快速解析
7.新增HTTP服务器兼容小鸟hook数据包解析
8.新增HTTP服务器自动解析并保存shareKey、sessionKey等key信息
9.新增PB/JCE栏目,快速解析外部pb/jce数据

优化类:
1.优化保存数据包和读入数据包的密钥读取
2.优化数据包捕获开始和停止的状态信息反馈
3.优化HTPP服务器日志显示
4.优化pb/jce数据解析格式显示

修复类:
1.修复pb数据double和float数据解析异常问题

软件介绍

1.数据包捕获

2.数据包分析,支持全自动的分析

3.HTTP服务器密钥监听,支持飞鸟的apk工具和解析

4.·TEA加解密,同时支持模糊解密

5.JCE数据解析

6.PB数据解析

7.其他工具

引用

PB-JCE-Decoder-
androidqq-sniffer

最后,如果你觉得对你有所帮助,请在GitHub上点一个star表示支持,给予更多的动力,感谢!

对工具有所疑问可以在帖子回复或私信联系!

@touale


文件下载

来源:三叶资源网,欢迎分享,公众号:iisanye,(三叶资源网⑤群:21414575

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

百度站内搜索
关注微信公众号
三叶资源网⑤群:三叶资源网⑤群

网站分类
随机tag
md5效验树型框项目安全CALLVmprotect读写锁贴吧引流大漠账号管理系统内存操作模块源码黑月界面类3.8采集自定义执行代码发送文本callHTTP服务器QQ群验证创建快捷方式百度POST登录协议检测更新云外归鸟蜗牛迷宫游戏
最新评论