OD查找QQ sessionkey教程
生活随笔
收集整理的這篇文章主要介紹了
OD查找QQ sessionkey教程
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
這里以sessionkey為例,其他key大同小異。
思路:由于所有key最終都要和明文進行tea加密,然后發送給服務器。所以在tea加密函數中肯定會有給key賦值的代碼,在此下斷即可。
1.成功登錄QQ后,od附加QQ進程
2.點擊菜單欄e,打開模塊窗口,選擇Common.dll,右鍵,查看函數列表(view names)
3.輸入oi_symmetry_encrypt2,該函數即為tea加密函數,聰明的你應該也猜到了,oi_symmetry_decrypt2為tea解密函數,兩個函數均可找到key
4.在oi_symmetry_encrypt2函數F2下斷,然后注意寄存器賦值的代碼(mov指令),這里為第10條mov指令。點擊寄存器,右鍵,數據窗口中跟隨(follow in dump),從eax的值開始的16個字節就是sessionkey
總結
以上是生活随笔為你收集整理的OD查找QQ sessionkey教程的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 微信小程序引入下载至本地的iconfon
- 下一篇: OD的断点设置