![]() |
Получение IP хоста
Дело в том, что есть программа, которая соединяется с неким хостом в интернете(причем даже не в России), но куда она коннектиться я понять так и не смог.
Использовав netstat в консоли я увидел картину, которая меня удивила: Код:
TCP dionis:1730 .:6121 TIME_WAIT Подскажите пожалуйста, чем можно поймать адрес, куда это нечто коннектиться? |
Ну поставь тот же аутпост - он тебе скажет, кто и куда ломится.
Или отруби всё, что можно, из того, что юзает сеть и запусти Etherreal, или другой какой сниффер - увидишь. Хотя картинка конечно странная... |
AviD
Зайди в эту папку: C:\WINDOWS\system32\drivers\etc Там будет файл hosts - открой его текстовым редактором, и кинь сюда его содержимое |
Нео, вот файл hosts из папки c:\windows\system32\drivers\etc
Код:
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999 Кстати пробовал еще и посмотреть с помощью утилитки TCPView от SysInternals, она выдала тоже, что и netstat. VOVka, приведи пример нормального сниффера =) |
Цитата:
|
Под виндю бесплатный и нормальный - Ethereal. Он и под юникс тоже работает. http://www.ethereal.com
|
Да по большому счету и netmon.exe вполне ничего для подобных задач =)
Разве что в промискус моде стандартный нетмон не может - так тут и не надо =) |
нетмон надо при установке винди добавить, по умолчанию он не ставится.
А так - да, подойдет. Только он с некоторыми драйверами впнов и файерволв глючит - я ловил такие грабли. |
а если запустить
netstat -na в этом случае должны показыватьсе не имена, а IP адреса соединений |
Merlin Cori, ваше решение оказалось самым простым.
Сниффер вобщем-то тоже помог, но проблем все-таки было больше. А вот Agnitum выдал тот же адрес, что и netstat при обычном написании. |
Часовой пояс GMT +4, время: 21:41. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.