首页
社区
课程
招聘
[原创]YY登录协议流程解析
发表于: 2013-11-20 00:06 39334

[原创]YY登录协议流程解析

2013-11-20 00:06
39334
收藏
免费 5
支持
分享
最新回复 (61)
雪    币: 217
活跃值: (41)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
26
想知道是什么版本的
2013-11-25 13:35
0
雪    币: 217
活跃值: (41)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
27
我也弄了这个,不过只是弄登录协议,没分析那么多按钮事件,不过还在处理登录后,的许多包,太多包了,还不知道那些必须处理,要不不显示在线。
2013-11-25 13:38
0
雪    币: 129
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
thq
28
那你能分享一下怎麼建構登录的封包04 C8 ,04 DC嗎
2013-12-5 15:49
0
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
先收藏 !!
2013-12-5 19:35
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
脱机协议
2013-12-10 16:16
0
雪    币: 154
活跃值: (91)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
31
mark
2013-12-10 22:05
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
MARK。。。等待楼主后续更新
2013-12-10 23:04
0
雪    币: 217
活跃值: (41)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
33
有人找我做的 给了个白菜价,尼玛  不玩了 不做了, 做了也自己玩,所以还是不说了
2013-12-11 11:17
0
雪    币: 217
活跃值: (41)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
34
第一个包 就遇到问题的话。。。,后面还有好几个包,比这个难多了。。。
2013-12-11 11:26
0
雪    币: 217
活跃值: (41)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
35
登录心跳什么的,我全都有,不过是有人找我做的,我当然不可能告诉你怎么弄,要问我怎么弄就不要加我了。
2013-12-16 10:23
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
mark
2013-12-16 10:45
0
雪    币: 1832
活跃值: (4050)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
一直不理解,搞着东西有啥意思?
YY都是什么样的人用啊.....
2013-12-17 00:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
mark
2013-12-18 22:40
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
mark
2014-1-5 18:54
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
歪歪相关合法小项目外包。楼主或者有兴趣的可以写信或企鹅。
2014-1-16 17:12
0
雪    币: 129
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
thq
41
好像有虛擬機保護
2014-3-18 14:09
0
雪    币: 14
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
大神 说说难点把  好歹心里有底..  登陆后好多包  已经跪了
2014-4-16 11:27
0
雪    币: 66
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
43
支持楼主,码一下
2014-4-16 12:14
0
雪    币: 14
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
我也来补充下把.
XX用的是crypto++库函数512bit的RSA,
6EB81421  |.  57            push edi
6EB81422  |.  57            push edi
6EB81423  |.  57            push edi
6EB81424  |.  57            push edi
6EB81425  |.  895D FC       mov [local.1],ebx                        ;  返回eax  RSA密钥地址
6EB81428  |.  FF15 60C3BC6E call dword ptr ds:[<&dwutility.?dwUtilit>;  dwutilit.?

dwUtilityrgk@dwBaseFunc@DwUtility@@SAPAUrsa_st@@HKP6AXHHPAX@Z0@Z

struct RSA结构体
{
int*   函数表
int* n
int* e
int* d
int* q
int* p
}
n并没有直接发送,是经过简单的*(_BYTE *)(v6 - 1) = *(_DWORD *)(*(_DWORD *)a1 + 4 * v5 / 4) >> 8 * v5 % 4;加密再发送给服务器

........
6EB9B79B   .  6A 01         push 0x1
6EB9B79D   .  FF35 F8F3BD6E push dword ptr ds:[0x6EBDF3F8]           ;  rsa数据结构地址
6EB9B7A3   .  8D45 B0       lea eax,dword ptr ss:[ebp-0x50]
6EB9B7A6   .  50            push eax
6EB9B7A7   .  8D43 0C       lea eax,dword ptr ds:[ebx+0xC]
6EB9B7AA   .  50            push eax
6EB9B7AB   .  0FB743 0A     movzx eax,word ptr ds:[ebx+0xA]
6EB9B7AF   .  50            push eax                                 ;  RSA解密出RC4密钥
6EB9B7B0   .  FF15 50C3BC6E call dword ptr ds:[<&dwutility.?dwUtilit>;  dwutilit.?

dwUtilityrpd@dwBaseFunc@DwUtility@@SAHHPBEPAEPAUrsa_st@@H@Z
后面就好多包了,还加了VM..相当蛋疼...
柚木有小伙伴一起研究的....Q 2九22四43115  
2014-5-12 12:58
0
雪    币: 67
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
mark YY
2014-5-12 21:23
0
雪    币: 234
活跃值: (54)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
第一个包我真出问题了,这个算法是和手机版拿KEY是一样的,应该不是直接发送n公模的,应该有加密过的。。不然我怎么解了几个小时都不行
2014-7-18 11:04
0
雪    币: 234
活跃值: (54)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
现在就是这里,RC4key解不出,这个算法是和手机版的算法一模一样的,我说怎么解不出key,原来是模数要加密再发送,你个算法,太神了。

-----Q扣: 190471三623
2014-7-18 17:09
0
雪    币: 234
活跃值: (54)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
现在就是这里,RC4key解不出,这个算法是和手机版的算法一模一样的,我说怎么解不出key,原来是模数要加密再发送,你个算法,太神了。

-----Q扣: 190471三623
2014-7-18 17:10
0
雪    币: 234
活跃值: (54)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
现在就是这里,RC4key解不出,这个算法是和手机版的算法一模一样的,我说怎么解不出key,原来是模数要加密再发送,你这个算法,太神了。

-----Q扣: 190471三623
2014-7-18 17:11
0
雪    币: 239
活跃值: (190)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
50
都是浮云,登陆过程的lua脚本引擎相关函数逆向出来才牛
2014-7-18 22:40
0
游客
登录 | 注册 方可回帖
返回
//