关系经济人类预测化学自然
投稿投诉
自然科学
知识物理
化学生物
地理解释
预测理解
本质社会
人类现象
行为研究
经济政治
心理结构
关系指导
人文遗产

黑客可以看别人的聊天记录吗(查看对方微信聊天记录软件)25

1月25日 不回头投稿
  黑客可以看别人的聊天记录吗(查看对方微信聊天记录软件)微信这类聊天软件大概率使用私有协议。而私有协议在协议分析软件上的呈现,一般都是TCP封装一长串字节流,而这些字节流究竟是什么内容,协议软件无法给出答案!看看协议分析软件能否看到微信网页版、手机APP版的聊天内容?不知道大家看到美女好哇,这个就是协议分析软件分析出来的聊天内容。
  真实聊天内容
  结果二者一摸一样!
  1、实验结论
  协议分析软件可以将聊天内容解密出来!
  2、实验分析
  网页版微信通常是使用浏览器来与微信服务器通信的,而浏览器多种多样,有Chrome、Firefox、IE等等,要想与不同的厂商浏览器通信,必须使用标准协议,而标准协议在协议分析软件上是可以解开的。考虑到网页版的微信,可能会使用SSLTLS加密聊天内容,需要用Fiddle作为中间人,用Fiddle伪造的证书来欺骗浏览器,让浏览器误以为Fiddle就是微信服务器。Fiddle再与微信服务器建立SSLTLS加密通道,传输聊天内容。
  浏览器与Fiddle建立SSLTLS加密通道
  Fiddle与微信服务器建立SSLTLS加密通道
  Fiddle做为二传手,将消息在两条通道上进行传递,先解密,再加密
  Fiddle需要伪造微信服务器证书
  电脑需要安装、信任Fiddle自签名的根证书
  3、手机版微信
  协议分析结果
  微信手机版没有使用TLSHTTPHTTPS的加密传输方式,而是使用了HTTP的传输方式,如上图所示。每一个报文大概是这个样子的:
  除了HTTP报文头(HTTPHeader)是明文的,HTTP报文体(HTTPBody)看起来是一堆杂乱无章的字节流。没有找到聊天的任何内容。最最滑稽的是,当发送聊天内容时,Fiddle没有任何反应!意味着发送聊天内容的报文既不是HTTP,也不是HTTPS,那很可能是TCP、或UDP协议原始(Raw)封装。为了确认到底是TCP还是UDP传输报文,特意去了微信研发公众号去确认,得到的确认是采用TCP传输。分为两种连接方式:
  长连接:TCP私有协议MMTLS业务层
  短连接:TCPHTTPMMTLS业务层
  短连接是为了兼容老版本的软件,而长连接完全是私有实现,所以造成Fiddle没有捕获到,毕竟Fiddle只能捕获到HTTP或HTTPS,至于其它的协议压根不在其感兴趣范围!于是,使用Wireshark捕获微信长连接的TCP报文,确实捕获到了,再怎么私有实现,总不能长翅膀飞!但是这些TCP报文没有展示的意义,TCP头之后字段全是杂乱无章的,这些都在预料之中!
  3、MMTLS是什么样的存在?
  MMTLS是TLS1。3版本的改良版,或者说简化版。在微信决定使用MMTLS之前,TLS1。3版本长期逗留在草案状态,没有形成一个最终标准。于是微信决定采用TLS1。3草案中的标准,大刀阔斧砍掉客户端认证这个环节,只保留服务器认证。
  手机微信APP里预置了微信服务器的两件秘密武器:
  ECDSA公钥
  静态ECDH公钥
  4、ECDSA公钥是干嘛的?
  ECDSA用于验证服务器的真实身份,任何来自于服务器的MMTLS协商报文,只要使用ECDSA私钥签名的,ECDSA公钥都可以解密。换句话说,如果签名部分可以使用ECDSA公钥解密,那就证明是真正微信服务器发送的!在微信的私有实现里,不需要CA,微信客户端凭借预置的ECDSA公钥完成服务器的认证!
  5、静态ECDH公钥又是干嘛的?
  如果微信客户端想最小延迟(0RTT)发消息,可以直接生成自己的ECDH私钥、公钥、Nonce,再加上服务器预置的Nonce。就可以单方面计算出PreMasterKey,MasterKey,SessionKey,进而将消息加密发出。
  微信服务器收到消息的同时,一同收到的还有客户端的ECDH公钥、客户端Nonce,服务器用自己的ECDH私钥、预留在客户端的Nonce,这四个参数,计算出可以解密消息的Key,并将消息解密出。MMTLS没有给消息增加额外的延迟,称这种通信为0RTT通信。
  微信客户端强制使用服务器的ECDSA公钥来认证服务器的身份,所以Fiddle压根没法欺骗微信APP。如果Fiddle强制替换,微信客户端会放弃连接服务器,造成的后果就是微信永远登录不了服务器!微信APP之所以可以实现私有协议,是因为服务器、客户端都是微信的代码,再怎么私有,理解起来也没有任何障碍!
  6、最终结论
  微信网页版,使用公司网络,公司可以看到聊天内容,无论使用的是公司电脑还是个人电脑。
  微信网页版,使用4G网络,流量没走公司,公司自然也无法看到聊天内容。
  微信手机版,使用私有协议通信,手机APP嵌入了服务器的公钥,APP只认与这个公钥一一对应的私钥签名。使用其它私钥签名的一概不认,所以无法欺骗微信APP。使用微信手机版聊天是安全的,无论是使用公司网络还是4G网络,公司都无法看到聊天内容。
投诉 评论 转载

煎油煎多久(煎好的油可以放多久)每种味道都能唤醒一段记忆对于老年人来说,大多数人吃猪油长大并基本上煮熟猪油,烹调猪油比菜油香。这是因为动物油有特殊的风味,能增加人的食欲,一般植物油是无法替代的,而且动物……电饭煲煮饭要多久(电饭煲一直保温危险吗)JiuHanErReGOODNIGHT陈小熊如果明天不会到来。mp32:44来自酒酣耳热audio怎么还不回家吃饭,都几点了快了快了,别等我了两小……团队管理的重要性(当代企业管理好团队的重要性)团队管理的重要性(当代企业管理好团队的重要性)团队精神是企业发展壮大的核心竞争力。企业的发展离不开企业的所有员工。但在很多的酒吧夜总会,业主们都会偏袒营销人员,却忽略了基……carplay是什么(carlife干啥用的)六、现在的汽车已经摸到了次世代的边缘,但大部分厂商仍只是站一边朝里面观望,试探性得出一点点小玩意,吊一下消费者的胃口,而一些厂商则在尝试打进次世代。老一辈购车对科技的要求并不高……物业新规定2020年9月1日起开始实施近日物业新规定2020年9月1日起开始实施登录了热搜,也是在网上引起了网友们的关注,那么很多小伙伴可能还不清楚具体的情况如何,小编也是在网上查阅了一些信息,那么接下来就分享给大……新年感悟(2021年新年感悟)新年感悟(2021年新年感悟)在中国人祝福的词语里,说的最多的一句话是:心想事成,万事如意。但事实上,没有任何一个人在任何一件事情上都能够做到心想事成,万事如意。小……陕西省今日最新猪价行情陕西省1、95湖南省岳阳市君山区12月9日生猪价格今日猪价走势外三元每斤售价,中国养猪网猪价频道是中国猪价权威平台。2、适时出栏落袋为安,猪肉价格,00元公斤陕西省……黄豆麸今日价格黄豆麸1、富硒大豆,10月2日大豆价格海伦毛豆org)前值,全部价格报告统计期货国际分析政策资讯标准,83大豆价格行情分析预测中国粮油信息网,00山东厂家直销新型豌今日豆……黑客可以看别人的聊天记录吗(查看对方微信聊天记录软件)25黑客可以看别人的聊天记录吗(查看对方微信聊天记录软件)微信这类聊天软件大概率使用私有协议。而私有协议在协议分析软件上的呈现,一般都是TCP封装一长串字节流,而这些字节流究竟是什……泰戈尔的诗(泰戈尔最唯美的6首诗歌!)泰戈尔的诗(泰戈尔最唯美的6首诗歌!)《生如夏花》我听见回声,来自山谷和心间以寂寞的镰刀收割空旷的灵魂不断地重复决绝,又重复幸福终有绿洲摇曳在沙漠……漳浦5号汽油今日价格漳浦5号汽油1、高油价还会持,原油价格,33(京89号)92号汽油价格,将6月产量目标提高4柴金融原油汽车股,过了今天。漳浦今日92油价为每升每天为大家带来最新的油价调整……湖北省生猪价格今日价从畜牧专家网5月14日统计的31个省市地区生猪价格数据来分析,包含河南生猪价格。稳定生猪市场价格据湖北省物价局价格所副所长朱小平介绍,江苏。2022年06今日月14日湖北省内三……
口干舌燥痰多吃什么呢人体两个穴位解决男人所有问题福斯特今日价格某高校党风廉政建设调研汇报精选多篇真正的恋爱应该是什么样子的(什么是真正的谈恋爱)丰途轮毂怎么样(丰途轮毂官网购买)逗与手机的搞笑段子雾霾概念股(雾霾治理概念股有哪些?)精英背后需要什么样的修炼你知道吗亲密关系究竟是怎么回事我的梦想演讲稿癫痫怎么办(羊癫疯病因是什么)
后一出手雷军亚历山大夏天真的来了如何做好高中班级管理工作爱还要会爱4月吃什么蔬菜好?时令蔬菜最养人,推荐10道时令蔬菜家常做法生存至今的远古生物它竟比恐龙还古老未满16周岁打架进派出所会留案底吗冷笑话刺猬为什么容易怀孕(怎么确认刺猬怀孕了)傅材甫窗前白月桂开材甫索诗戏中国的位置与范围教学反思笑,在梦中飞扬急性闭合性青光眼的原因有哪些

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找菏泽德阳山西湖州宝鸡上海茂名内江三亚信阳长春北海西安安徽黄石烟台沧州湛江肇庆鹤壁六安韶关成都钦州