`
you
  • 浏览: 10779 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

转 网页游戏外挂的设计与编写:QQ摩天大楼3

    博客分类:
  • Java
阅读更多

刚刚发现腾讯修改了校友网(朋友网)登陆页面的代码,把登陆窗口的地址藏在js文件中去了,因此上篇文章中讲的部分东西就过时了,但是思路还是这个思路,我还是用别的办法找到了所需的信息,大家按照我的思路好好看看javascript代码,待会我还是会告诉大家如何找到发送的完整URL。

    上一篇文章分析了腾讯校友登陆页面的JavaScript代码,掌握了登陆所需的足够信息,其实信息掌握的并不全,我疏忽了,细心的朋友肯定会问:“现在才知道密码的处理方式,我们是不是还不知道用户名和密码的发送方式?”是的,我们需要向服务器发送一个完整的URL,现在我们不知道URL是怎么组成的,就无法向服务器发送登陆请求。

    下面我们就说如何找到腾讯家的URL。

    第一步还是像上篇文章那样,找到文件comm.js,由于腾讯改了js的代码,所以我还是说一下新的方法好了。

    我们先来到朋友网登陆首页www.pengyou.com,用浏览器查看本页源文件,发现不能像以前那样找到iframe的地址了,本页有关iframe的代码如下:

     <iframe scrolling="no" id="j_loginFrame" name="login_frame"

src="about:blank" width="356" height="138" frameborder="0"

scrolling="no"allowTransparency="true" style="margin-top:30px;">

    iframe的src那里是"about:blank"。

    仔细查看该页的源文件,可以发现如下三行:

    <script type="text/javascript" src="http://qzonestyle.gtimg.cn/campus/js/Mcommontmp.js">\<\/script>\
    <script type="text/javascript" src="http://qzonestyle.gtimg.cn/bailing/js/BMcommon.js">\<\/script>\       <script type="text/javascript" src="http://qzonestyle.gtimg.cn/bailing/js/BMindexLogin.js">\<\/script>

    这三个js文件一定有内容,下载下来看看。

    先看BMindexLogin.js,发现里面有个initLogin()的函数,

function initLogin() {
 var ptlogin_base_domain=DOMAINS.ROOT;
 //qq.com
 var ptlogin='http://ui.ptlogin2.'+ptlogin_base_domain+'/cgi-bin/login?appid=15004601&qlogin_jumpname=&hide_title_bar=1&s_url=http://'+DOMAINS.MAIN+'/index.php%3fmod%3Dlogin2%26act%3Dqqlogin&self_regurl=http://'+DOMAINS.REG+'/emailreg.html&css=http://'+DOMAINS.MAIN+'/asset/login.css';
 var set_username_label=function () {
  try
  {
   window.frames['login_frame'].document.getElementById('label_uin').innerHTML='Email/QQ帐号:';
   window.frames['login_frame'].document.getElementById('label_pwd').innerHTML='密码:';
  }
  catch(e)
  {
  }
 };
 var iframe=document.getElementById('j_loginFrame');
 iframe.src=ptlogin;
 if(iframe.attachEvent) {
  iframe.attachEvent("onload",set_username_label);
 }else {
  iframe.onload=set_username_label;
 }
 var query=window.location.search;
 if(query&&query.length>10&&query.indexOf('act=logout')==-1&&query.indexOf('mod=login')==-1) {
  var m=query.match(/\?([^&]{
   10,200
  })/);
  if(m) {
   var ref=unescape(m[1]);
   if(ref.indexOf('ref=')===0) {
    ref=ref.substr(4);
   }
   ref=ref.replace(/\&/gi,'%26');
   document.cookie='ref='+ref+';domain='+DOMAINS.COOKIE_DOMAIN;
  }
 }
 else {
  document.cookie='ref=deleted;domain='+DOMAINS.COOKIE_DOMAIN;
 }
 var frag=window.location.hash;
 if(frag&&frag.indexOf('qqreg=1')!=-1) {
  reg_by_qq();
 }

     红色的字体就是给iframe的src赋值语句,蓝色的字体就是我们要找的iframe的地址了。但仔细一看,这个地址还不能直接复制到地址栏,因为里头有一些DOMAINS.MAIN之类的东西,没事,我们去另两个js文件找,在Mcommontmp.js里,查找DOMAINS,记得区分大小写,因为貌似有很多domains,于是我们找到如下赋值语句:

    window.DOMAINS={
   COOKIE_DOMAIN:'pengyou.qq.com',MAIN:'pengyou.qq.com',HOME:'home.pengyou.qq.com',REG:'reg.pengyou.qq.com',FEED:'feed.pengyou.qq.com',APP:'app.pengyou.qq.com',API:'api.pengyou.qq.com',ROOT:'qq.com',IMGCACHE:'qzonestyle.gtimg.cn',OFFICE:'pengyou.qq.com',SHARE:'share.pengyou.qq.com',PROFILE:'profile.pengyou.qq.com'
  };

     把这些东西替换到我们之前找到的URL中的相应位置,然后就可以复制到IE地址栏,点击回车,就出现了我们上篇文章中找到的登陆窗口,查看本页源文件,找到<script language="javascript"src="http://imgcache.qq.com/ptlogin/ac/v8/js/comm.js?v=1.2.5"></script>,下载这个js文件。

     讲得有点跳跃性,这些都是上篇讲过的东西,所以就没讲得太详细。

     找到ajax_submit,里头有这么一句:

     C.src=E.action+"?"+B;

     一般URL都是xxx+?+参数的格式,因此我们有理由猜测这句就是我们要找的登陆URL。有人会问,里头的E是什么,B又是什么,如果大家仔细看JavaScript文件,就会知道,E就登陆时要提交的表单,B就是登陆时要提交的参数。我们在回到登陆窗口的源文件,不是www.pengyou.com,是我们从js文件中找到的那个,可以在form里看到,action=http://ptlogin2.pengyou.com/login,至于参数,大家就只能在ajax_submit里面根据程序逻辑把参数一个一个的拼起来,没有捷径,除了看我拼好的,我也是一点一点拼的,拼好就是下面这个样子:

 "u=" + 您的QQ号 + "&p=" + 您的密码 + "&verifycode=" + 验证码 + "&aid=15004601&u1=http%3A%2F%2Fxiaoyou.qq.com%2Findex.php%3Fmod%3Dlogin%26adtag%3Dfrom_index&h=1&ptredirect=1&ptlang=2052&from_ui=1&dumy=&fp=loginerroralert"

     这串是我刚刚拼好的,以后腾讯肯定还要改,大家有空自己拼一下吧,实在懒就算了,我这个暂时还能用。

     现在用户名和密码的处理方式和发送方式都知道了,心急的朋友可能会问:“是不是就可以登陆了?”。

     答案是不能,因为还要验证码。我们登陆时,有时需要一个验证码,有时又不需要。对于验证码,有种简单的处理方式,就是每次登陆都要求输入,一定不会有错的,就是用起来麻烦点,如果想做得完美点,就可以像腾讯家一样自动检查一下,检查通过就不需要输入了,这样也可以,就是写程序的时候麻烦一点。

     好我不啰嗦了,下面就说说腾讯家是如何检查是否需要验证码。

     所有都在comm.js里面,有一个ptui_needVC函数,找到这个函数,代码如下:

function ptui_needVC(C,D) {
 if(t_appid==D) {
  if((C.indexOf("@")<0)&&isNaN(C)) {
   C="@"+C
  }
 }var B="";
 if(pt.isHttps) {
  ptui_checkVC("1","");
  return
 }else {
  B="http://ptlogin2."+g_domain+"/check?uin="+C+"&appid="+D+"&r="+Math.random()
 }var A=document.createElement("script");
 g_imgTime=new Date();
 A.src=B;
 document.body.appendChild(A);
 g_loadcheck=true;
 return
}

       红色的字就是URL了,这个比较直观,不用拼参数了,g_domain可以在登陆窗口的页面源文件中找到,

     var g_domain = "pengyou.com"

     C就是QQ帐号,D也可以在登录窗口的页面源文件中找到,

     var g_appid = 15004601

     Math.random()是JavaScript本身的一个函数,函数功能是取0到1之间的一个随机数。

     把以上内容嵌进去就是检查是否需要验证码的URL了。


     如果需要验证码的话,还需要获取验证码的图片,获取方法都可以在comm.js中找到。找到函数loadVC,函数如下:

function loadVC(A) {
 if(isLoadVC==A&&(lastUin==g_uin)) {
  return
 }lastUin=g_uin;
 isLoadVC=A;
 if(A==true) {
  var B=$("imgVerify");
  var F=g_uin;
  if((g_appid==t_appid)&&isNaN(g_uin)&&(g_uin.indexOf("@")<0)) {
   F="@"+g_uin
  }var E="/getimage?aid="+g_appid+"&r="+Math.random()+"&uin="+F;
  if(g_https) {
   E="."+E
  }else {
   E="http://captcha."+g_domain+E+"&vc_type="+vc_type
  }var D=new Date();
  B.src=E;
  $("verifyinput").style.display="";
  $("verifytip").style.display="";
  $("verifyshow").style.display="";
  ptui_notifySize("login");
  try{
   $("p").focus()
  }catch(C) {
  }
 }else {
  $("verifyinput").style.display="none";
  $("verifytip").style.display="none";
  $("verifyshow").style.display="none";
  ptui_notifySize("login");
  try{
   $("p").focus()
  }catch(C) {
  }
 }

  红色的字就是获取的URL了,g_domain前面讲过是pengyou.com,至于vc_type,是由ptui_needVC函数返回的,其实也可以不附加vc_type,整个URL拼起来就像这个样子:"http://captcha.pengyou.com/getimage?aid="+g_appid+"&r="+Math.random()+"&uin="+您的QQ号+"&vc_type="+vc_Type

  g_appid和Math.random()上面都说过是什么,大家找找吧,我每次都说一遍好累啊。

  好了,验证码也知道怎么检查和获取了,至此,JavaScript全部分析完了,上篇也说分析完了,哈哈,不过这次是真的啦,下篇进入实战部分了,是不是好激动的?我会先告诉大家使用一个工具,非常给力的网络抓包工具—Wireshark。

 

分享到:
评论

相关推荐

    用JAVA语言编写:山寨版QQ课程设计报告

    【标题】:“用JAVA语言编写:山寨版QQ课程设计报告” 【描述】:“用JAVA编写的QQ聊天工具!有流程图 还有图形界面” 【标签】:“山寨QQ” 【正文】: 本课程设计旨在实现一个基于JAVA的即时通讯工具,模仿QQ...

    qq炫舞网页设计

    【QQ炫舞网页设计】是一项将流行音乐游戏QQ炫舞元素融入到网页设计中的实践项目。这个项目可能是针对初学者,比如大学一年级学生,作为提升网页设计技能的大作业。通过这个项目,设计师可以学习和应用网页布局、色彩...

    java编写QQ聊天工具

    Java编写QQ聊天工具是一款基于Java技术实现的即时通讯软件,主要功能是实现用户之间的私聊。对于初学者来说,这是一个很好的学习项目,因为它涵盖了Java编程基础、网络通信、多线程以及用户界面设计等多个核心知识点...

    网页漂浮qq 网页在线客服

    网页漂浮QQ网页在线客服是一种在线交流工具,它允许网站管理员在自己的网页上集成一个小型的QQ聊天插件,以方便访客与客服人员实时沟通。这种技术在电子商务、服务行业以及任何需要快速响应客户需求的网站中非常常见...

    java 编写 局域网QQ

    【标题】"java 编写 局域网QQ"揭示了这个项目是使用Java编程语言实现的一款局域网内的即时通讯软件,类似于QQ,但仅限于在同一网络环境下的用户进行交流。它允许用户在无需互联网连接的情况下,通过输入对方的IP地址...

    网页设计页面源文件,可编辑编写

    网页设计页面源文件,可编辑编写,网页设计页面源文件,可编辑编写,网页设计页面源文件,可编辑编写,网页设计页面源文件,可编辑编写

    C#编写的QQ登陆设计

    一款C#设计的QQ登陆界面,方便,简洁,实用

    网页调用qq(含多种样式)

    网页调用QQ是一种常见的在线交互方式,特别是在电商、服务型网站和社交网络中,它能够方便用户快速与客服或朋友进行沟通。本教程将详细讲解如何在网页中实现调用QQ的功能,包括多种样式的应用以及如何嵌入分享和调用...

    html 仿qq登录页面

    QQ作为中国最流行的即时通讯软件之一,其登录界面设计简洁而高效,是学习网页设计的良好范例。接下来,我们将深入探讨如何使用HTML来构建这个页面。 1. **HTML结构基础** - QQ登录页面通常包含用户名输入框、密码...

    仿QQ音乐HTML静态网页

    这样的项目可以帮助开发者提升在前端网页设计和开发上的技能,学习如何创建具有高复用性的布局结构。 【描述】提到“布局复用性高”,意味着这个项目的页面设计考虑到了组件的重用性,使得不同部分的样式和结构能够...

    C#编写的QQ源代码

    3. **多线程与异步编程**:即时通讯软件通常需要同时处理多个并发任务,如接收消息、发送消息、文件传输等。C#的Thread类和Task类,以及async/await关键字,能有效地支持多线程和异步操作,保证程序的高效运行。 4....

    网页版QQ在线聊天系统

    网页版QQ在线聊天系统是一种基于Web技术实现的即时通讯平台,它允许用户通过浏览器进行实时的文本、语音甚至视频交流,无需安装任何客户端软件。这种系统的设计灵感来源于早期的快狗聊天系统,它在功能上提供了类似...

    VB编写QQ源码文件

    3. **用户界面设计**:VB提供了Form设计器,可以方便地构建类似QQ的用户界面,包括好友列表、聊天窗口、状态按钮等元素。 4. **数据解析与序列化**:QQ消息通常包含多种格式,如文本、图片、表情等,需要解析和序列...

    类似于QQ的软件,C#编写

    标题中的“类似于QQ的软件”指的是一个使用C#编程语言开发的应用程序,其设计目标是模仿或实现类似QQ的功能。QQ是一款在中国极其流行的即时通讯软件,提供了聊天、群聊、文件传输等多种通信服务。C#是一种面向对象的...

    网页QQ表情实现

    为了让QQ表情在网页上看起来美观,我们需要编写CSS样式来调整表情的大小、位置以及与其他文字的对齐方式。CSS3的一些特性,如`transform`和`flexbox`,可以帮助我们实现更灵活的布局。 6. 在线客服系统的整合: ...

    javascript网页绑定QQ聊天

    网页绑定QQ聊天是一种常见的在线客服或社交功能,它允许用户在网页上直接与QQ用户进行实时交流,无需离开网页即可发起或接收聊天消息。这一功能的实现主要依赖于腾讯提供的QQ Web API 和JavaScript编程技术。下面...

    QQ农场单机版(带源码转)

    3. **图形界面**:游戏界面是用户与游戏交互的主要方式,需要掌握图形用户界面(GUI)的设计和实现,如使用库或框架创建按钮、图像、动画等元素。 4. **数据库操作**:即使在单机版中,数据如玩家等级、作物状态也...

    C#编写的QQ程序及指导

    C# CSharp编写的QQ程序及指导

    基于DuiEngine编写的QQ界面(动画,翻转,源码)

    《基于DuiEngine编写的QQ界面:动画与翻转效果详解》 在IT领域,UI设计和用户体验一直是软件开发中的重要环节。本文将深入探讨如何使用DuiEngine这个强大的图形用户界面库,来构建一个类似QQ的登录界面,并实现丰富...

Global site tag (gtag.js) - Google Analytics