
- 類型:遠(yuǎn)程監(jiān)控大小:4.6M語言:中文 評(píng)分:3.6
- 標(biāo)簽:
本軟件用于輔助分析QQ協(xié)議。
軟件能夠自動(dòng)識(shí)別并抓取QQ數(shù)據(jù)包,自動(dòng)分析QQ登錄過程數(shù)據(jù)包。支持QQ UDP、TCP、代理模式的數(shù)據(jù)包抓取與分析。
同時(shí)支持wireshark抓取的PCAP數(shù)據(jù)格式文件的讀取。
軟件下載地址: http://www.innovatechautomation.com/soft/31994.html
使用方法:
1.啟動(dòng)QQAnalyzer,點(diǎn)擊“抓包設(shè)置”按鈕設(shè)置抓包使用的網(wǎng)卡及過濾器。
2.抓包設(shè)置確定后,任務(wù)欄的“開始抓包”按鈕已激活。點(diǎn)擊開始抓取數(shù)據(jù)包,打開QQ軟件并登錄,軟件會(huì)自動(dòng)識(shí)別QQ的數(shù)據(jù)包并過濾掉不需要的數(shù)據(jù)包,抓取的數(shù)據(jù)包會(huì)實(shí)時(shí)顯示在軟件界面上,包括協(xié)議,IP地址,端口等五元組信息。
3.停止抓包后,即可分析抓取的數(shù)據(jù)包了。QQ登錄過程中有很多次密鑰生成和傳遞,為方便分析,可以標(biāo)記不同的密鑰,并在需要的時(shí)刻使用這些密鑰,最新版本的QQAnalyzer已經(jīng)
完成了自動(dòng)分析功能?梢栽谛枰姆治龅臄(shù)據(jù)包點(diǎn)右鍵,直接選擇自動(dòng)分析。
4.需要使用已標(biāo)記的密鑰解密時(shí)可以直接使用。解密后的數(shù)據(jù)會(huì)突出已紅色顯示。當(dāng)選擇自動(dòng)分析后,程序會(huì)自動(dòng)分析當(dāng)前QQ數(shù)據(jù)包的命令,并將其密文解密出來,
將相關(guān)信息直接批注在密文后面。
5.軟件可將當(dāng)前數(shù)據(jù)保存為RTF或TXT或者PCAP格式。方便下次接著處理。同時(shí)支持PCAP,TXT,RFT格式文件讀取。
6.軟件提供專門的TEA加解密模塊,以及各種字符串編解碼、MD5計(jì)算、QQ十六進(jìn)制、IP十六進(jìn)制、時(shí)間十六進(jìn)制相互轉(zhuǎn)換等功能。
7.QQAnalyzer最新版本為1.3.0.0,歡迎下載試用。