[已失效]坦白说(查看好友)抓包教程+解密工具

article/2025/9/22 14:40:34

注意:本文章的重要操作部分已标红显示,其他内容可以不看。
最近QQ的坦白说很火,许多人都好奇坦白说是谁发的。结果没过多久大家还真就发现了bug。
(1)iOS设备可以直接在搜索框中搜索坦白说的内容,随后就会显示发送者和你有一段聊天记录。
(2)骗发送坦白说的人发一张图片,然后收藏它,在收藏夹里就可以看到发送者了。
(3)请求https://ti.qq.com/cgi-node/honest-say/receive/mine,可以得到带有加密过发送者的一段json,可以解密它。
不用想,这几种方法也就存活了几天,现在已经凉透了。
第三种方法目前的结果。

事实上,腾讯只是加了一个token来验证是否是正常请求。token怎么获得需要费一番功夫研究。那么我们能不能直接获取到加密的json呢,答案是可以的,我们可以直接抓取请求的response。
下面开始教程:


1.下载我的坦白说解密工具 下载地址:http://file.walnutech.cn/upload/ShowTanbaiSay.Net.zip
下载并安装Fiddler ,因为这个工具的官网在国内打不开,所以我把它上传到了我的私有云,下载地址:http://file.walnutech.cn/upload/FiddlerSetup.exe

2.运行它,点击Cancel

 

3.点击菜单栏中的Tools-Options

4.点击HTTPS
勾选Decrypt HTTPS traffic(解密HTTPS)
勾选Ignore server certificate errors(UNsafe)(忽略证书错误)
由于坦白说的接口的HTTPS协议的,所以我们要启用


5.点击Connections,
勾选Allow remote computers to connect(允许远程设备连接)
这样其他设备才能连上电脑


6.保存设置

现在通过代理连接的设备就可以被抓到包了。然后我们需要让我们的手机通过此代理上网。

7.先查看我们本机的ip(局域网内,手机和电脑在一个网络)
运行-cmd

8.输入ipconfig /all命令并回车

9.无线局域网适配器的内容就代表这台电脑的无线网卡的连接信息,记住这个IPv4地址(192.168.123.192)

10.现在我们进入手机的WLAN,长按当前wifi,点击修改网络

11.点击高级选项

12.点击代理-手动,
代理服务器主机名填写刚刚记下的ip,端口填8888保存

设置完代理,现在我们用手机上网,已经可以抓包了。接下来我们进入QQ。

13.手机QQ直接访问https://ti.qq.com/honest-say/my-received.html
进入坦白说界面,点击收到的坦白说也可以
注意:出现证书错误,一定要点击继续访问!



14.现在我们看Fiddler的左侧列表,仔细找,可以看到Host为ti.qq.com,URL为/cgi-node/honest-say/receive/mine?字样的记录。就是它!


15.将响应保存下来,鼠标右击它,依次选择Save-Response-Response Body

16.保存它,然后用记事本打开,复制全部内容

17.打开我的坦白说解密工具,粘贴进去,点击解密

18.随后会显示解密内容(标签-消息-QQ号),大功告成!

 

 

 


 

那么,解密坦白说的发送者是怎么实现的呢?
返回的数据是一段json,在data-list分组下,保存着用户数据fromNick是发送者的信息topicName是消息,这两个都是没有加密的。
而fromEncodeUin则是加密过的发送者QQ号,为这么需要它?我猜测是QQ为了实现匿名聊天留的。
下面是一段fromEncodeUin的示例
*S1*xxxxxxxxx
它的开头四位是永远不变的,之后以四位为一组,对应三个数字。循环完一组,又是一组,一直有三组。这样就可以得到前9位了。从第10位开始,字典就不适用了,不过我们完全不需要它,因为只得到前几位就能知道是谁发的坦白说了。
字典如下

第    一   二    三   位
0 - "oe", "n", "z"
1 - "oK", "6", "5"
2 - "ow", "-", "A"
3 - "oi", "o", "i"
4 - "7e", "v", "P"
5 - "7K", "4", "k"
6 - "7w", "C", "s"
7 - "7i", "S", "l"
8 - "Ne", "c", "F"
9 - "NK", "E", "q"

代码实现很容易

源代码地址:http://file.walnutech.cn/upload/坦白说源代码(C#).zip

部分内容参考自Z实验室

转载于:https://www.cnblogs.com/lcosmos/p/TanBaiShuo.html


http://chatgpt.dhexx.cn/article/qKKSm2ix.shtml

相关文章

QQ坦白说如何查对方身份??其实很简单~

有了坦白说才知道,原来了我在好友眼里是这样的人 ! ▼ 大数据化的时代,坦白说满足了大家的偷窥欲。看看别人给自己贴的什么标签,再给别人贴标签,虽然听上去像是幼稚的行为,却乐此不疲 ▼ 有时候收到夸自己的…

如何知道坦白说里面是谁给了自己评价?

这个方法只适用于安卓手机。 1.安装无Root抓包:Packet Capture 无Root抓包:Packet Capture 安装之后打开应用-->点击Get Started -> Continue -> Install Certificate(如下图) 最后点击确认,完成抓包工具的安装。 2.打开坦白说界面 记住,不要点…

怎样查看谁发的qq坦白说

0x01: 打开手机qq 上边搜索框输入坦白说 然后先别动 0x02: 接着打开抓包软件 我用的是Charles 设置代理(我用的是wifi 主机名是我的电脑ip地址 端口号8888) 设置好后点击确定 注意:如果用的不是Charles或其他抓包软件的默认配置…

QQ坦白说_6.09前

转自https://blog.csdn.net/LiamEric/article/details/80697883 楼主昨天突然被告知自己QQ坦白说如下内容,看到以后表示一脸懵逼,我这个qq基本处于弃用状态的大叔,竟然会有一个认识三个月的女生说我经常满足她的各种无理要求,知道…

QQ坦白说好友分析

最近QQ推出了坦白说栏目,允许给一个人匿名发送一个印象,然后别人回复了你的话,你们两个就可以聊天了,并且他不知道你,你却知道他,和QQ空间秘密不一样的是,秘密是双方都是匿名的,并且…

QQ坦白说之解密教程

2019独角兽企业重金招聘Python工程师标准>>> 背景:之前在QQ上突然有人发坦白说给我,第一感觉就是谁恶搞我,想找到是谁,是谁在恶作剧 QQ坦白说之解密教程 一、模拟手机QQ 首先使用谷歌浏览器来模拟手机qq打开谷歌浏览器…

QQ坦白说v1.1 软件 源码 解析

前言: 4.2号 精易论坛某大佬 发了一个关于 QQ坦白说的js代码,秒被和谐。。如图~ 正文 一:(https我简用http表达) 发现,腾讯只是和谐页面,并未和谐 http.get的发包。抓手机包吧,过…

18年7月最新可用QQ坦白说解密方法

支持 1. QQ空间短链接生成 1)输入你的QQ号,生成专属链接 2)然后通过坦白说把此链接发给ta,可以夹带一些诱惑语言,去引导ta点开此链接 3)然后在空间访问列表里等待ta的点击(ta如果点了就会出现…

坦白说查看教程 Python

工具:谷歌浏览器 需要用浏览器模拟手机,也可以进行抓包查看 第一步:进入谷歌的开发者工具 按 F12 或者 更多工具开发者工具 然后添加新的模拟信息 模拟信息 ozilla/5.0 (iPhone; CPU iPhone OS 11_3 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Mobile/15E521…

教你怎么用三种办法找到发给你QQ的坦白说的那个人

今天先不写关于技术的,另外关于建站的文章我这几天会更新,毕竟还有工作要做,没有那么多的精力写教程,今天要写的是一个比较简单的,通过抓包的方式定位到给你发坦白说的那个人。ok,废话不多说,我…

坦白说解密

一、开篇 最近坦白说也是异常的火,作为开发者的我也去赶紧跑过去蹭了一下热度,写了个安卓的,加载了头像,点击后直接跳转到QQ资料卡页面,并且优化了已有的解密的算法(已有的大多数情况不能完全解密),目前还…

QQ坦白说解密(一)

坦白说解密二教程已上线,传送门:点我打开坦白说解密二 第一步:登录你的QQ 第二步:打开谷歌浏览器, Chrome 谷歌浏览器然后浏览器里面按F12,模拟手机,添加新模拟信息,User ag就复制下面的 ozilla/5.0 (iP…

坦白说最新破解方法

前言 qq坦白说的推出让许多人感到烦恼,或是被骚扰,或是被撩,完事儿被戏弄之后你还不能屏蔽。。。 老版本坦白说破解软件 原理是使用抓数据解码的破解的方法只能破解六月前发出的坦白说,在TX对坦白说二次加密之后, 现在…

QQ坦白说解密解决方案(二)

最近QQ正式上线了坦白说,好多有强迫症的小伙伴比较痛苦,特别想知道对方是谁,其实笔者之前也专门发布过一篇博客(PS:QQ坦白说解密一:点击打开链接),讲如何破解QQ坦白说但是没多久&…

最新坦白说破解方法!!!

版权声明:转载必须注明本文转自StathamJ的博客:https://blog.csdn.net/qq_41664447 前言 qq坦白说的推出让许多人感到烦恼,或是被骚扰,或是被撩,完事儿被戏弄之后你还不能屏蔽。。。

2018-7月最新QQ坦白说破解方法(亲测有效!)

自从作者我之前收到了一个秘密的QQ坦白说的暗恋之语,好奇心驱使着我想去破解坦白说,特别想知道背后给我发消息的到底是哪个女生? 然后先去网上搜了一大半的各种破解方法,试过之后都没有什么卵用,后面自己尝试过用抓包工…

听客来团队scrum敏捷开发工具实践分享

听客来软件诞生于2005年初,是中国第一套助听器门店专用的销售管理软件,在中国有超过3000名验配师正在使用,连续14年安全运行。它可以有效提升助听器门店对潜在客户的销售成交率;提升客户满意度和转介绍率。 听客来在历经14年的市…

敏捷开发必备的管理工具

为什么选择 Leangoo? 很简单,因为它够简洁,够轻量,上手够快! 因为我们的工作中有各种事物要处理,我们需要这样的敏捷开发工具来帮助我们解决问题并清晰的展开工作。Leangoo可以帮助我们管理事务&#xff…

最常用的scrum工具、敏捷开发工具、看板工具

1,Leangoo Leangoo非常适用于Scrum和敏捷开发,我们可以用它轻松的创建Sprint Backlog,添加用户故事卡或任务卡,为用户故事添加估算的故事点,或通过拖拽来移动卡片到不同的状态列表。您还可以通过把团队成员拖动到一个…

敏捷开发 模型讲解

CSDN:在你的工作生涯中,前期是在创业公司,后来是大公司,有着一套自己的敏捷开发模式,能够谈谈在你现在使用的敏捷开发工具或方法? 黄勇:敏捷这个话题大家一直都在谈论,也有很多关于敏…