吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 19162|回复: 31
收起左侧

[分享] 腾讯游戏下载器里地址加密问题的临时解决方法

[复制链接]
1462326016 发表于 2016-10-10 21:41
搜了下论坛里有两个帖子,http://www.52pojie.cn/thread-520587-1-1.htmlhttp://www.52pojie.cn/thread-397735-1-1.html第一个方法我一直在用,不过今天帮同学下游戏,发现在下载器的配置文件里找下载地址的方法失效了,腾讯把下载地址加密了。没法直接下载了。所以就有了下文
由于没接触过加密解密,直接放弃了这条路。
想到了抓包。下载器运行后肯定会解密然后发送请求的,
先是尝试了抓到的http://down.qq.com/lol/full/LOL_V3.1.5.8_FULL.7z.001 这种格式的不好用了、会直接跳转到官方网站下载界面。
抓包过程有一大堆请求,有可能是用来验证的。贴一段大家感受下
POST /ebitapi/getconfig/latestversion/ HTTP/1.1
Accept: {"bizid":1703,"client_version":"","dltool":2,"pkg_type":"full","signature":"v6zczHvO8eIqYz2zh/AXlY1vy5M=","sub_type":1,"target_version":"","user_id":"jVQzRyg9LFFEGgRE6HtVnsH2y4WhWmIl"}, ....~...~.r.....;
Content-Type: application/json
User-Agent: Mozilla/5.0 (compatible; MSIE 8.0; Windows NT 6.1)
Host: dc.qq.com
Content-Length: 185
Cache-Control: no-cache

{"bizid":1703,"client_version":"","dltool":2,"pkg_type":"full","signature":"v6zczHvO8eIqYz2zh/AXlY1vy5M=","sub_type":1,"target_version":"","user_id":"jVQzRyg9LFFEGgRE6HtVnsH2y4WhWmIl"}
HTTP/1.1 200 OK
Server: nginx/1.5.7
Date: Mon, 10 Oct 2016 13:04:15 GMT
Content-Type: application/json
Transfer-Encoding: chunked
Connection: keep-alive

{"object":{"url":"http://down.qq.com/dnf/full/DNF_SEASON4_OB_V18.0.25.0_Full.exe;http://down.qq.com/dnf/full/DNF_ ... .0.25.0_Full.7z.005]http://down.qq.com/dnf/full/DNF_SEASON4_OB_V18.0.25.0_Full.7z.002;http://down.qq.com/dnf/full/DNF_SEASON4_OB_V18.0.25.0_Full.7z.004;http://down.qq.com/dnf/full/DNF_SEASON4_OB_V18.0.25.0_Full.7z.005]http://down.qq.com/dnf/full/DNF_SEASON4_OB_V18.0.25.0_Full.7z.003;http://down.qq.com/dnf/full/DNF_SEASON4_OB_V18.0.25.0_Full.7z.004;http://down.qq.com/dnf/full/DNF_SEASON4_OB_V18.0.25.0_Full.7z.005[/url][/url][/url]","save_as":"DNF_SEASON4_OB_V18.0.25.0_Full.exe;DNF_SEASON4_OB_V18.0.25.0_Full.7z.001;DNF_SEASON4_OB_V18.0.25.0_Full.7z.002;DNF_SEASON4_OB_V18.0.25.0_Full.7z.003;DNF_SEASON4_OB_V18.0.25.0_Full.7z.004;DNF_SEASON4_OB_V18.0.25.0_Full.7z.005","md5":"a70f0a5824dbdee8a627cfc53260ccf7;e5e57fba9df4d07341b44a02827d88ac;953c898b3b9bbfffac3fd74e3863b136;a349eb5b9ff15074aebafa0d8f7880c5;388bb7f9ba08d792dcca77e187d7cabc;28081f9e0920b3012775fe1958985854","version_id":"18.0.25.0;18.0.25.0;18.0.25.0;18.0.25.0;18.0.25.0;18.0.25.0","size":"1947696;2097152000;2097152000;2097152000;2097152000;614596464"},"retcode":0}POST /ebitapi/aspeed/byip HTTP/1.1
Accept: {"bizid":1703,"guid":"663d33e009f3ce504972c403f3ee7f29","seckey":"1234dfje2ls","signature":"r4WyjNTO6ouqNFX8BAGmVAJop4Y=","user_id":"jVQzRyg9LFFEGgRE6HtVnsH2y4WhWmIl"}, ....~...~.r.....;
User-Agent: Mozilla/5.0 (compatible; MSIE 8.0; Windows NT 6.1)
Host: dc.qq.com
Content-Length: 168
Cache-Control: no-cache

{"bizid":1703,"guid":"663d33e009f3ce504972c403f3ee7f29","seckey":"1234dfje2ls","signature":"r4WyjNTO6ouqNFX8BAGmVAJop4Y=","user_id":"jVQzRyg9LFFEGgRE6HtVnsH2y4WhWmIl"}
HTTP/1.1 200 OK
Server: nginx/1.5.7
Date: Mon, 10 Oct 2016 13:04:16 GMT
Content-Type: application/json
Transfer-Encoding: chunked
Connection: keep-alive

{"message":"default speed limits","object":{"speedtype":1,"speed":500,"speedup":false},"retcode":33}HTTP/1.1 200 OK
Server: nginx/1.5.7
Date: Mon, 10 Oct 2016 13:04:16 GMT
Content-Type: application/json
Transfer-Encoding: chunked
Connection: keep-alive

{"message":"default speed limits","object":{"speedtype":1,"speed":500,"speedup":false},"retcode":33}


来来回回发送了各种id各种key,其中也有真实的下载地址,不过估计前几条请求是用来验证的,so放弃了分析这个。 1.png 2.png 3.png
然后偶然发现了这么几个请求。下载地址已经变了但是文件还是这几个。想到了如果这是文件服务器的话可能没有验证。

然后试了几个文件,都可以下载。但是前提是要找出文件的路径。
文件路径错误会提示he requested URL '/lol/patch/LOL_V3.1.5.8_FULL.7z.000' was not found on this server.


随意找了几个游戏的下载地址为:
dnf:http://down.qq.com/dnf/full/文件名
lol:http://down.qq.com/lol/patch/文件名
cf:http://down.qq.com/cf/full/文件名
逆战:http://dlied1.qq.com/tgame/full/文件名
也就是说下载地址要自己拼接

例如你要下载lol,去配置文件里找到save_file_name = "LOL_V3.1.9.8-V3.1.9.9_PATCH.exe;LOL_V3.1.9.9_PATCH.7z.001;"这段话(怎么找配置文件去开头的两个帖子里看)。文件名就是LOL_V3.1.9.8-V3.1.9.9_PATCH.exe和LOL_V3.1.9.9_PATCH.7z.001,
那么下载地址就是http://down.qq.com/lol/patch/LOL_V3.1.9.8-V3.1.9.9_PATCH.exe和http://down.qq.com/lol/patch/LOL_V3.1.9.9_PATCH.7z.001
其他的游戏以此类推。文件多的话基本上就是改最后一个数字就好了


文笔不好,写的比较乱。大家凑合看
声明:这个方法比较麻烦。之所以说是临时解决方法就是有可能用的人多了腾讯就封掉了。适合动手能力强的童鞋尝试。用迅雷下至少可以不限速。



免费评分

参与人数 6吾爱币 +1 热心值 +6 收起 理由
hzj714611153 + 1 + 1 谢谢@Thanks!
Kevin4267 + 1 我很赞同!
HoweverBut + 1 谢谢@Thanks!
WJJIahUa + 1 我很赞同!
Hmily + 1 用心讨论,共获提升!
凡凡之呗 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 1462326016 发表于 2016-10-10 21:59
懐惗 发表于 2016-10-10 21:50
现在基本上都封了。。多数都直接跳转官网了,就少数几个可以用
测试过使用下载器下载后,再使用直接下载链 ...

抓包的时候顺便看了一眼,貌似验证有id和key的,不下载下载器的话没有key模拟发验证
懐惗 发表于 2016-10-10 21:50
本帖最后由 懐惗 于 2016-10-10 21:53 编辑

现在基本上都封了。。多数都直接跳转官网了,就少数几个可以用
测试过使用下载器下载后,再使用直接下载链接可下载下载器已经下载的文件,下载器没下载的文件都是直接跳转了。

如果可以的话模拟下载器发验证那就完美了
 楼主| 1462326016 发表于 2016-10-10 21:52
懐惗 发表于 2016-10-10 21:50
现在基本上都封了。。多数都直接跳转官网了,就少数几个可以用

只能先用这几个能用的了。以后估计只能模拟认证才能下载文件了

点评

逆战不限速的,有个逆粉加速  发表于 2016-10-10 21:54
极地企鹅 发表于 2016-10-10 21:54
拿个q会员或者蓝钻直接下载满速,搞的这么麻烦。。
Deteriorator 发表于 2016-10-10 21:55
不错,很基础,能看懂
 楼主| 1462326016 发表于 2016-10-10 21:56
极地企鹅 发表于 2016-10-10 21:54
拿个q会员或者蓝钻直接下载满速,搞的这么麻烦。。

一个字,穷
 楼主| 1462326016 发表于 2016-10-10 21:57
Deteriorator 发表于 2016-10-10 21:55
不错,很基础,能看懂

只希望能用久一点
凡凡之呗 发表于 2016-10-10 22:11
可以  这个mark一下
 楼主| 1462326016 发表于 2016-10-10 22:12
凡凡之呗 发表于 2016-10-10 22:11
可以  这个mark一下

只求用的久一点
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-14 13:33

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表