QQ voice call get dest IP

通过语音或视频通话的形式,才能获取对方ip,如果是打字聊天或发语音消息则不行。因为如果是语音或文字消息,那么就是跟cdn通信。如果实时通信(语音/视频电话)就是直接和对方ip通信。

因为实时通话腾讯架构带不动,需要的服务器要求太高,所以能通过wireshark抓包到对方IP。

抓包到对方IP流程:

①事先打开wireshark.如果是网线通过以太网抓包。

②打开QQ语音聊天,和对方联通通信。

③然后在抓包到的数据中,找两条连续len=72的数据包,其中第一条数据包目的地址是对方的ip。

(在过滤器处输入"ip.src=="host ip" and (oicq or udp) and data.len==72")

问:

①那两条数据包是什么数据包?

“data.len==72”是QQ语音通话发起通知字节长度,目前是72字节,后续QQ如有更新,可能需要更换此长度才能正确抓取到。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
软件名称:<br>QQ活动记录器 qqAR QQ Action Recorder)<br><br>软件简介:<br>本软件可以记录你所有QQ好友的活动,不管其是在线或是隐身都可以记录。记录的信息包括:好友QQ,好友昵称,好友IP,好友端口,活动时间,活动类型(正常/隐身等),登录设备(电脑/手机等)等信息。<br>记录时段为本软件开始运行到本软件被关闭这段时间。<br><br>使用方法:<br>1、如果你的QQ正在运行,请先关闭它(QQ号不同的没有关系,可以不关闭);<br>2、接着,运行本软件,输入你的QQ号和密码;<br>3、这时软件会启动你的QQ,然后计算出各种密钥,时间会有点长(视你QQ登录速度而定),请耐心等待。<br>4、软件启动后开始工作,记录你所有好友的QQ活动直到你关闭该软件。<br>5、关闭软件的顺序:首先点击第一个dos窗口右上方的"X"关闭该窗口,然后按任意键关闭第二个dos窗口(这个不能按'X'关闭,否则记录不到信息)。<br><br>一点说明:<br>1、如果要"NickName"栏显示你的好友的昵称,请先导出你的"用户信息"到软件目录下,文件名取为"users.txt"。<br>导出方法:运行QQ->系统菜单->好友与资料->好友管理器->点击"所在分组"->导出->导出用户信息->到本软件目录,文件名填"users.txt"->保存。<br>2、如果你的QQ号或QQ密码输入错误,会登录不上QQ,这时请先关闭QQ和本软件后再重新运行本软件。<br>3、在软件运行后登录QQ的好友及在软件运行前状态不是"隐身"或"离线"的好友,软件判断100%正确,但对于在软件运行前是"隐身"或"离线"且其后续状态一直在"隐身"和"下线"2个状态间徘徊的好友,软件存在50%的误判率(即"隐身"报"下线","下线"报"隐身"),但只要该好友进入了一次第3个状态,即除"隐身"和"离线"外的5种状态(在线,Q我吧,忙碌,离开,静音)之一,软件就100%的判断正确。<br>4、99%的情况下软件可以正常使用,但根据个体机器的不同,也有可能会在某些机器上获取不到QQ活动记录,这时请带参运行软件,运行方法为:qqAR.exe n (n为数字,一般取1,2,3)。<br>5、欢迎大家提出宝贵意见。<br><br>软件作者:rgbsky (NUDT)<br>作者联系:rgbsky@sohu.com<br>发布时间:2008.04.14<br><br><br>附:<br>---------------------------------<br>"getPlain.exe"是一个小工具,它可以用会话密钥文件"SessionKey.txt"(可由"qqAR.exe"获得)中保存的会话密钥,来解密抓包文件"dump.cap"(可由Wireshark等抓包软件获得),生成解密文件plain.txt(文本)和plain.bin(二进制),供分析QQ协议使用。同时顺带生成密文文件"crypt.txt"(文本)。<br>本工具的特点是可以批量的解密,比网络上的其它解密工具如"QQdebugger"要方便得多。<br><br>使用步骤:<br> 1、运行"qqAR.exe",用它启动你的QQQQ启动后会在软件目录下会生成会话密钥文件"SessionKey.txt";<br> 2、关闭"qqAR.exe"的2个DOS窗口,用Wireshark等抓包软件抓你需要进行分析的QQ协议包,抓好后保存至软件目录并取名为"dump.cap";<br> 3、运行"getPlain.exe",它会自动对"dump.cap"中的密文包进行解密,生成2个解密文件:plain.txt(文本)和plain.bin(二进制),同时顺带生成密文文件"crypt.txt"(文本)。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值