一开始,并没有无聊到去查看这匿名背后的人,但某然间,一匿名发来搞事情的消息还带挑衅,(ц`ω´ц*)

我这暴脾气就上来了,居然敢挑衅我,我倒要看看你是谁!!!∑(゚Д゚ノ) ノ

开始

遇到这事不要急,先喝口水压压,然后,打开游览器,百度上一顿狂找,找到了两个方法!
1、诱导对方发图片,然后收藏图片
2、使用抓包软件抓取 JSON 记录

数据收集

哈哈,作为一个伪大佬,当然选择第二种方法来装逼啦!这里我就不用电脑了,用手机的抓包软件来表演,从而获取手机的数据信息。(关于如何抓取手机数据及如何解包 https 网上已经有很多教程了,在此不再赘述)

1. 打开 QQ,进入坦白说界面

2. 切换到抓包软件,启动

3. 选择 QQ(软件多的一下子找不到的可以和我一样搜索一下)

4. 切换到 QQ,点击收到的坦白说

5. 过程中可能会出现网站名称与其证书名称不一致的弹窗,点击继续访问即可

6. 加载好后切换到抓包软件,点击抓到的这些进行查看,可能抓的都不一样,我就不指名是那条了,自己点开看看吧,右边显示【No data】的就不要点开看了,因为已经都告诉你没有数据了,何必浪费力气点开什么都没有的呢,就找那些有几 KB 的去进行查看

7. 找到后,可能前面还有乱七八糟的,你可以滑动下往下看看,如图就差不多了

8. 箭头所指的就是加密后的 QQ(图片模糊是因为我本来忘了打码)

另外附上 JSON 包的大致结构:
{ "code":0, "data":{ "list":[{ "fromNick":"匿名昵称", "fromEncodeUin":"S1 加密 ID", "fromFaceUrl":"匿名头像", "fromGender":0, // 男 0 女 1 "toUin":123456789, // 被评价人 ID "toNick":"被评价人昵称", "topicId":1234, // 评价编号 "topicName":"评价内容", "timestamp":1234567890 // 时间戳 }], "maxUnread":0, "cookie":"下一页码标记", "finish":0 // 是否为最后一页 } }
哈哈,到了这步,也就快接近真相了,有点小激动!
当然目前显示的还是加密 id,要先解密才能看到 QQ
话不多说,丢 JackZ 写的解密表上去解密下就 OK 啦 (๑>ڡ<)☆
https://jackz.cn/article/qq_honestsay

到这,也就真相大白了,好了,有了 QQ,也可以搞事情,二话不说,怼回去了 (;`ヘ ´)
一一对比,然后转换
最后,本文中的解码的思路非原创,
详细的可以看看 JackZ 写的完整的:
坦白真相之路
https://jackz.cn/article/how_to_honestsay
手机抓包软件(提取码:2t48):
Packet Capture 点击下载

标签: QQ, QQ坦白说, 破解

已有 15 条评论

  1. 搞他

    1. 怼他了,当我叫出他名字时,是吃惊的 [xieyanxiao] [xiaoku]

  2. 厉害诺!然鹅我已经拖更几个月了~

    1. 那还不去水篇文章 [xieyanxiao]

  3. 没人给我发悄悄话

    1. 哈哈,来,我给你发 [xieyanxiao]

  4. 好久没上手机版QQ了,现在居然又出了新功能!

    1. 好久是多久 [fadai] ,话说,你不玩QQ玩啥 [xiaoku]

  5. 淘气 淘气

    以前ios直接在消息记录就能找到。现在BUG基本修复了。唉真不够人性化

  6. 好久没看到这样的消息了

    1. 哈哈,估计都不玩这东西把

  7. 然而并没有人给我发...

    1. 哈哈,其实没啥用的

  8. 为了一个小游戏,不算那么值得,只不过很有学习的价值,万一有人拿来搞事情咋办?

  9. 隐藏功能啊

添加新评论