本軟件用于輔助分析QQ協(xié)議。
軟件能夠自動識別并抓取QQ數(shù)據(jù)包,自動分析QQ登錄過程數(shù)據(jù)包。支持QQ UDP、TCP、代理模式的數(shù)據(jù)包抓取與分析。
同時支持wireshark抓取的PCAP數(shù)據(jù)格式文件的讀取。
軟件下載地址: http://innovatechautomation.com/soft/31994.html
使用方法:
1.啟動QQAnalyzer,點擊“抓包設(shè)置”按鈕設(shè)置抓包使用的網(wǎng)卡及過濾器。
2.抓包設(shè)置確定后,任務(wù)欄的“開始抓包”按鈕已激活。點擊開始抓取數(shù)據(jù)包,打開QQ軟件并登錄,軟件會自動識別QQ的數(shù)據(jù)包并過濾掉不需要的數(shù)據(jù)包,抓取的數(shù)據(jù)包會實時顯示在軟件界面上,包括協(xié)議,IP地址,端口等五元組信息。
3.停止抓包后,即可分析抓取的數(shù)據(jù)包了。QQ登錄過程中有很多次密鑰生成和傳遞,為方便分析,可以標(biāo)記不同的密鑰,并在需要的時刻使用這些密鑰,最新版本的QQAnalyzer已經(jīng)
完成了自動分析功能。可以在需要的分析的數(shù)據(jù)包點右鍵,直接選擇自動分析。
4.需要使用已標(biāo)記的密鑰解密時可以直接使用。解密后的數(shù)據(jù)會突出已紅色顯示。當(dāng)選擇自動分析后,程序會自動分析當(dāng)前QQ數(shù)據(jù)包的命令,并將其密文解密出來,
將相關(guān)信息直接批注在密文后面。
5.軟件可將當(dāng)前數(shù)據(jù)保存為RTF或TXT或者PCAP格式。方便下次接著處理。同時支持PCAP,TXT,RFT格式文件讀取。
6.軟件提供專門的TEA加解密模塊,以及各種字符串編解碼、MD5計算、QQ十六進制、IP十六進制、時間十六進制相互轉(zhuǎn)換等功能。
7.QQAnalyzer最新版本為1.3.0.0,歡迎下載試用。