autocar23
V2EX  ›  问与答

QQ 的悄悄话还有办法破解吗?

  •  
  •   autocar23 · May 20, 2016 · 3040 views
    This topic created in 3656 days ago, the information mentioned may be changed or developed.

    已经知道

    /data/data/com.tencent.mobieqq/database/qq 号.db 里的 SecMegSession

    保存每个悄悄话相关的信息

    里面有个 ssid 列, 不同的悄悄话 ssid 都会不同, 有办法知道生成的函数吗?

    7 replies    2016-05-21 20:41:29 +08:00
    yanwu
        1
    yanwu  
       May 20, 2016 via Android
    你需要悄悄话查看器。
    autocar23
        2
    autocar23  
    OP
       May 20, 2016
    @yanwu 光看这名字就能猜到是个木马
    changwei
        3
    changwei  
       May 20, 2016
    我猜想, QQ 后端维护了一个数据表,表里面有 ssid 列,悄悄话发起者 qq ,接受者 qq ,每个悄悄话会话都给一个 ssid ,但是发送的时候只带上 ssid 参数和自己的 QQ 号发给后端,后端再通过 where ssid=xxx and qq=xxx 这种形式发给悄悄话接受者,所以除非入侵腾讯服务器,不然理论上是看不到另一个人的 qq 的
    changwei
        4
    changwei  
       May 20, 2016
    上面打错了,是悄悄话接受者发给悄悄话发起者。
    yeyeye
        5
    yeyeye  
       May 20, 2016
    @autocar23 楼主 为什么腾讯要规律生成 我随机字符填充作为唯一 ID 不行吗?
    @changwei ssid 密码交出来……
    autocar23
        6
    autocar23  
    OP
       May 21, 2016
    @yeyeye 我有说规律生成吗。。。。。。。。
    yeyeye
        7
    yeyeye  
       May 21, 2016
    @autocar23 我以为你想反推算出对方的 QQ 号码
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   6157 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 43ms · UTC 02:13 · PVG 10:13 · LAX 19:13 · JFK 22:13
    ♥ Do have faith in what you're doing.