admin管理员组

文章数量:1530845

事情是这样的,,上个周,手机离奇的被盗,但没有关机,找回手机的途中,粗学了一手QQ抓ip的手段。

这里我就直接做个演示,解析关键的点。

三种思路

    • i. wireshark 抓取手机在线IP
    • ii 火绒抓取 微信在线接听IP
    • iii 火绒抓取 微信在线不接听IP

i. wireshark 抓取手机在线IP

wireshark抓好友QQ的ip要求和对方打语音的时候要手机在线。
这里说一下,打语音和视频是直接能和对方建立连接,如果发文件,是直接发给腾讯的,抓不到包。

1.打开wireshark,通过电脑Tim给对方打语音,,持续三秒左右,保证数据包的持续发送。

2.很快就能看到这样指纹的数据包,我这里为了演示他的特性直接筛选出来
对方手机QQ在线抓到的包是:
UDP协议 72字段,在实际抓包里直接通过排序length=114和len=72,出来的连续通信包就是对方QQ的ip

以前有人通过筛选字段020048来找出通信包,原理是一样的。

这是最基础的思路,,通过找length=114,找72字段的连续通信包,我这里测试过联通&#

本文标签: 好友Wiresharkqqip