原创 WX協議713版本主要兩個部分DeviceToken和24

很高興看到自己之前的文章都審覈不通過被撤了。因爲本來就打算不再寫這一塊的研究,也不再研究這一塊了。 之前研究這一塊主要是因爲求職騰訊風控崗被HR無視了,所以才激起了對他們產品研究興趣。現在工作越來越忙,也是時候對這一塊的研

原创 微信協議12、13、24算法解釋

挺久沒有看微信了,但是很多人看到文章加過來討論交流,有時我也不想每個人都要回復一次。 這裏就簡單說一下什麼是很多人關心的12、13、24算法。 其實HybirdEcdhEncrypt這個就是12的加密算法,sec請求用的,新

原创 在707後,核心參數硬改都不行,混淆非常厲害

首先聲明一下,本文只是閒聊,由於只是研究愛好者,不具備參考價值,也不要過分猜測。 707版本後,如708,安卓多了很多參數,如K1-K75,其中這75個參數大部分很簡單,猜都可以猜到,只是K72-K75很難很多

原创 從709看,風控越來越嚴,對微信生態是好事

由於有時心血來潮纔有空看看,發現709其實和708區別並不大,當然僅限於表面。稍微用心就可以發現微信已經在開始慢慢摒棄32位,改爲64位,可以看到微信在不斷進步,這是一個好跡象。 近期也看了下快手,拼多多等平臺,感覺比

原创 706版本有最新的clientcheckdata和riskscanep就一定好用嗎

比較久沒怎麼上來,今天上來說下這幾個月的一些小變化,由於只是業餘時間研究下,請不要惡意猜測。 705版本後clientcheckdata改爲了pbLE加密,有一些字段發生了變化,如exspaninfo。 應該很多這一行

原创 羣內爆粉加好友原理閒談

很多私域流量的人都想知道如何實現羣內添加好友,其實這個和當天號的原理一樣,就是使用特有的通道就可以實現到。不過鑑於很多人用這個從事騷擾他人的行爲,所以也不一一多說,僅僅是作爲個人閒餘研究談一下。其實一般人也不會用到這些功能,對於一

原创 當天號去紅字異常

近期據說很多人使用當天號進行獲客操作。當天打80次以上,且接收方不會出現紅字異常提醒。其實這個並不是什麼特別的技術,僅僅只是一個小漏洞。使用特殊通道就可以輕鬆實現。不要被騙子利用上當受騙。

原创 微信封號檢測核心算法RQT

當前審覈機制越來越嚴格,據最近觀察發現若沒有RQT算法,基本號被封定。勸相關從業者不要使用WX做違法行爲的商業活動。成本也越來越高。

原创 微信封號原因及解決思路

微信自從7.0版本以來,就更新頻繁,基本上很多沒有實力的公司和團隊在這波更新浪潮中掛掉,因爲沒有足夠的技術力量去維護。 相比6.7.3和6.7.4版本,7.0版本以後增加了好幾個安全監測,一旦發現異常,馬上封號處理,特

原创 微信協議中的ClientCheckData解釋

微信協議中ClientCheckData 其實在很早的版本很早就已經有了,只不過在之前的版本中只用於收集收集數據,包括運行數據和本機信息,然後通過上報接口上報。 內容十分詳細,包含是否越獄,是否root,是否雙開,包的校驗值,運行起來

原创 QQ通訊錄引流加粉系統的技術

近期隨着騰訊對微信的打擊越來越嚴厲,很多灰產行業的從業者開始再次把目光投放到QQ這一塊。 QQ引流相比當前的微信引流有幾個優勢。 1.價格便宜。 2.引流效果好。 3.客戶基本沒被污染過。 目前微信方面的引流已經全面打通,各個協議技術

原创 微信通訊錄加粉、拉羣、註冊養號2019最新注意事項,錯過將會被封號無數

通訊錄加粉行業的從業者需要注意,接下來登陸一定要用最新版官方客戶端微信。當前的市面上系統大部分都是使用老舊的微信協議開發,封號奇高,後面將會被微信全部封殺。因此及早找到新的源頭獲客加粉系統開發公司至關重要,採用創新的模式去實現新零售,

原创 微信通訊錄加粉,拉羣軟件源頭---微信協議mmtls剖析

一、前言 微信協議涉及到微信的通信安全,當前市面上的一些軟件曾經也是大規模使用微信協議漏洞來工作。 如微信通訊錄加粉、拉羣,數據轉換、小號註冊軟件的核心都離不開微信協議。 在研究微信協議過程中,經歷了各種困難

原创 逆向協議分析思路參考

協議分析思路 如何分析協議,也就是分析網絡數據的話題,相信很多程序員都非常感興趣。 協議分析的對象是網絡中傳輸的數據包。 協議分析的基本步驟 數據在發送前,加密; 接收後,進行解密, 所以協議分析的第一步就是找到發送/接收函數。 基

原创 微信低版本MMTLS繞過測試實踐

分析 網上搜個低版本的IPAD微信 和低版本的PC微信 測試後發現 1.IPAD版本的微信登陸未啓用MMTLS(可能存在登陸繞過的風險)(Android 通過抓包分析和iPad情況相差不大); 2.低版本iPad微信不能登陸 低版本的