AI 针对 QQ 2010 与 QQ 2009 逆向,生成的分析。
结论:
聊天对象列表、每个聊天消息数、每条消息时间均未加密,只有消息正文被加密。 正常情况下,不可能本地解密消息正文。
原因(详见 NOTES.md §20):正文密钥由服务端封印(Matrix.dat 的 bufSvrSealEnc)保管;
读出它的 ITXSvrSealCrypto::DecryptMsg 并不是本地解密函数,而是一个 CS 0x12C(prelogin)命令包构造器——
它把封印连同 bufSigSession/bufPwdForConn 发给服务器,由服务器返回密钥。
客户端侧不存在任何对称算法可以还原正文;爆破 128 位会话密钥同样不可行。
要拿到凭据只能通过 PCQQ 与服务器交互(或拿到当年同一会话的封包/内存快照), 法律风险过高且成功概率过低,短期内不会尝试。