手机抓包查看给你发坦白说的好友是谁

Posted by tianhaoo on April 4, 2018 本文阅读量

用手机查看对你坦白说的好友是谁

工具

  • 安卓手机
  • Packat Capture软件
  • 手机QQ

教程

下载Packet Capture(后两个要外网)

安装

选择Install Certificate

确定安装证书

手机抓包

点击上面带数字一的绿色三角形,开始对某一个应用抓包

选择QQ

Packet Capture像VPN一样对你所有的流量进行监控,这样才能抓包,确定就好。

会弹出好多个证书不一致,这是由于Packet Capture正在监控流量造成的,点击继续访问。

进入到这个页面,这时你想要的信息就已经被Packet Capture获取到了

返回Packet Capture,点击上方红色的正方形停止抓包。点击第一条对qq的抓包结果,会出现很多信息,我们需要的,给你发坦白说的人的信息就在这里面,需要点进去慢慢找

经过试验包含坦白说的信息是SSL加密的,而且大小为20KB左右,很好找

点进去拉到最后,会看到json格式的数据,找到fromEncodeUin对应的值,这就是我们要的信息了,复制下来。

解密

我们抓到的是类似这个的信息,相应的fromEncodeUin已经经过加密,可以利用github上的解密方法进行解密。

moumoumou: {
  "code": 0,
  "data": {
    "list": [
      {
        "fromNick": "Nickname",
        "fromEncodeUin": "###S1*fwdNKE59owsdf7z",
        "fromFaceUrl": "woman.png",
        "fromGender": 1,
        "toUin": 12345678,
        "toNick": "",
        "topicId": 19,
        "topicName": "你真帅",
        "timestamp": 1522641990
      },
      {
        "fromNick": "Nickname",
        "fromEncodeUin": "*S1*o7csdfg5owCgf9z",
        "fromFaceUrl": "woman.png",
        "fromGender": 1,
        "toUin": 12345678,
        "toNick": "",
        "topicId": 71,
        "topicName": "我要给你生猴子",
        "timestamp": 1522641977
      }
    ],
    "cookie": "CiAQzasdf1QU\u03d",
    "finish": 1
  }
}

例如我们得到的加密字符串是*S1*fwdNKE59owsdf7z*S1*o7csdfg5owCgf9z,打开解密网站,将这两个信息复制进去,就可以得到解密后的QQ号了。

参考:

@Tai7sy