所有的tlv组包都在
oicq.wlogin_sdk.tlv_type
加密算法可以hook
oicq.wlogin_sdk.tools
Tlv144 是由5个tlv组成 然后用TGTkey进行 TEA加密
- tlv_109 AndroidID
- tlv_52d 系统内核信息
- tlv_124 平台网络信息
- tlv_128 手机设备信息
- tlv_16e 手机品牌
TLV544 是设备id(GUID)、QQ、还有QQSDK version 进行加密
加密算法在libpoxy.so 加密函数是getByte 这个函数被混淆了~ 可以通过unidbg模拟调用 或者扣算法 不想扣啦
TLV546 服务器 需要验证码会返回
TLV547 根据tlv546计算后提交
加密算法在 libpow.so 加密函数是 nativeGetPow(byte[] bArr)这个函数!!设计的真 无语 一直循环累加对比 可能要算几万次~每次次数不一样
TLV548 可随机生成
加密算法在 libpow.so 加密函数是 nativeGetTestData 这个函数 只有在启动QQ的时候调用一次 后面就不会调用了 读取的是系统随机值 fopen("/dev/urandom", "rb");