QQ命令一QQ包类型定义:1)QQ基本协议族包头0x02QQ基本协议族包尾0x03QQ P2P协议族0x0004开头的协议族未知含义文件中转包有用到过0x04二用于网络硬盘协议族:正常登陆0x0A隐身登陆 0x28性别-男0x0性别-女 0x1性别-未知 (byte)0xFF三用户标志比如QQFriend类好友状态改变包都包含这样的标志1)标志-QQ会员 0x01标志-手
dd 几点说明:1网上的基本上都是把rk(随机密钥)放到QQ报文头之外来对待的但我觉得应该放到QQ报文头中对待更为方便理由有二:(1)它没有加密QQ报文头也没加密且QQ报文体进行了加密(2)对照我做的QQ登录协议分析图你可以看出这样更能有效地加深对QQ报文格式记忆因为所有的过程就一致了统一了格式2这二张图均是对照网上现有的后再根据自己的抓包的情况做出的谢谢以前写过这些的朋友3在
QQ协议整理QQ协议整理文档的内容主要来自网络特别感谢致力于QQ协议试探分析的朋友们本文档整理有关QQ的命令数据包格式等由于QQ协议未对外公开采用了信息加密技术以及随着版本升级总有所改动(大体上不会有太多变化)本文档仅供参考一QQ应用数据包头:QQ数据报头(除掉UDP或TCP等基本网络协议头需要注意:TCP传输的QQ数据包需要去掉包头2个字节此两个字节代表数据包携带应用层数据的长度下列所