突然老大要我封封阿里旺旺。找了一下它的端口是19000。好就封了它19000端口,发现没效果。阿里旺旺还是能上。上网找了一下,发现他登陆验证还通过WEB代理。晕!还利用80,443,这下怎么封端口来限制啊。只好封验证服务器IP来,但是又不知道他有那些,上网找了一下,也没找着。突然想到用科莱来捕获他的通讯过程。把其他有跟网络有关的程序都关了,然后在科莱只设置捕获自己IP到任意IP。
接着来到 会话-TCP 那里,然后点开始,接着开开啊里旺旺。这是会话全部都显示出来,等啊旺一登陆就可以停止,
这是在会话那里发现了 本机跟121.0.19.183:16000有会话,明显它就是登陆服务器。立刻把它封了。
接着按上面的过程继续做,由于183给我封了,它又跟例外一部服务器通讯。哈哈,这是又发现另外一部服务器,按这种方法知道全部验证服务器ip。
[ 本帖最后由 djw8844 于 2008-9-4 14:36 编辑 ] |