OD查找PCQQ SessionKey教程

本帖最后由 全国统考第一 于 2019-7-26 16:18 编辑

研究QQ协议怎么能少了查找key教程呢,特意为新手带来这篇教程
这里以sessionkey为例,其他key大同小异。
思路:由于所有key最终都要和明文进行tea加密,然后发送给服务器。所以在tea加密函数中肯定会有给key赋值的代码,在此下断即可。
1. 成功登录QQ后,od附加QQ进程

2. 点击菜单栏e,打开模块窗口,选择Common.dll,右键,查看函数列表(view names)

3.输入oi_symmetry_encrypt2,该函数即为tea加密函数,聪明的你应该也猜到了,oi_symmetry_decrypt2tea解密函数,两个函数均可找到key

4.oi_symmetry_encrypt2函数F2下断,然后注意寄存器赋值的代码(mov指令),这里为第10mov指令。点击寄存器,右键,数据窗口中跟随(follow in dump),从eax的值开始的16个字节就是sessionkey



THE END
喜欢就支持以下吧
点赞0
分享
评论 抢沙发
  • 管埋员

    昵称

  • 取消
    昵称