首页
社区
课程
招聘
[旧帖] 关于TCP协议封包的求助 0.00雪花
发表于: 2011-10-18 00:12 12195

[旧帖] 关于TCP协议封包的求助 0.00雪花

2011-10-18 00:12
12195
情况是这样,一个程序的网络检测机制,客户端会间断的发送一个封包请求服务端验证,如果不符合客户端的验证,客户端会判断自动断掉。我通过安装虚拟网卡吧远程验证IP映射到本地,并打开了本地的响应端口。但是当客户端请求时,本地还是会向客户端发送一个封包,这样客户端还是会自动挂掉。 我还不能阻断这个IP,如果这样的话,客户端会提示超时自动断开,我知道的情况如果客户端不接收这个IP发过来的封包的话,客户端就不会挂掉。我怎么能实现对这个IP能发送封包,而不接收任何封包呢 ?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (28)
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
2
不要用什么虚拟网卡啦 直接把你一台机器的IP地址 设置成服务器的ip即可, 把ADSL线剪掉
2011-10-18 08:15
0
雪    币: 705
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
防火墙禁止指定ip不就好了
2011-10-18 08:28
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
防火墙阻挡这个IP的话程序会提示超时的。
既要和这个IP联通,又要做到绝对的阻挡收到的封包。
2011-10-18 10:56
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
哪位哥哥可以帮助我下吗 ?
2011-10-18 15:38
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
都没有人能帮助下?这里好像高手不少呀?嫌弃俺分少吗?  我在本地计算机IP安全策略里设置也不行,怎么设置才能只对某个IP 发封包,不接收封包呢?
2011-10-18 21:24
0
雪    币: 364
活跃值: (91)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
问题出在客户端,它要请求回应,不回应就超时,回应就必须要对。 客户端都在你电脑上了 你可以改它来满足你的要求就行了。
2011-10-19 14:55
0
雪    币: 139
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这个没搞过,帮你顶一下!
2011-10-19 15:26
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
arp绑定可不可以啊
2011-10-19 16:10
0
雪    币: 6299
活跃值: (17855)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
10
不太理解,如果判断服务器有没挂是用ICMP包,而不是验证的回复包,可以如下做,用工具先观察验证包通讯使用的端口,禁用该端口就可以了
2011-10-19 16:48
0
雪    币: 332
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
楼主,你可以采用 指定 IP的封包数据 接收拦截 就可以,本地封包数据发送照样可以用, 拦截服务端的封包数据到客户端.
2011-10-19 16:56
0
雪    币: 364
活跃值: (91)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
tcp 握手机制 不收另一端的包 这个网络连接没法成功。
2011-10-20 14:29
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
LZ还是潜水 继续修行吧。
就像我一样。
2011-10-20 21:53
0
雪    币: 1596
活跃值: (25)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
14
'回应就必须要对",让客户端总判断是对的行不行
2011-10-21 11:57
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
这位前辈说的有道理,我试了几天,感觉也只有这种办法最实用。拦截接收,可是先前我用瑞星防火墙  还有 费尔防火墙的封包过滤也试过了,实际效果不太好,我设置这个IP 禁止连入,可他还是有封包进来。过滤的不测底。我用IPSEC策略也试了,可是 IPSEC设置都是双向的,去掉了镜像还是等于阻断了。也做不到单向拦截。有没有什么比较好的防火墙或者专门的指定IP接收拦截工具给我介绍个呢?谢谢
2011-10-22 12:36
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
坐等答案看结果
2011-10-22 12:43
0
雪    币: 364
活跃值: (91)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
17
呵呵 tcp 握手机制 不收另一端的包 这个网络连接没法成功。
2011-10-24 17:04
0
雪    币: 2
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
tcp的特点就是数据传输的完整性,一应一答的方式,如果把数据包截下来,又不回应发送方就会有错误。
照楼主的意思,我想是不是这样:首先客户端和服务端的tcp连接必须建立,而且客户端发过去的数据必须得到服务端的回应,而服务端发给客户端的数据需要拦截掉
2011-10-25 11:35
0
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
拦截掉进程呗
2011-10-29 05:21
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
弄一个邀请码,变会员都难,潜水吧.
2011-11-18 09:51
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
好像,IP可以伪装的,我觉得还是用防火墙过滤!
2011-11-18 10:18
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
[highlight][size=+1] 弱弱的飘过!!! [/highlight]
2011-11-18 10:24
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
[highlight][size=+1] 弱弱的飘过!!! [/highlight]
2011-11-18 10:24
0
雪    币: 183
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
  看看
2011-11-18 19:43
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
您好朋友,您说的问题,楼上已经解释的很清楚了,你客户端需要访问服务端验证,TCP握手机制;两种方法:1,你必须把服务端验证搞清楚,做个验证服务器,返回正确数据(比较难);2,你只能爆破客户端,跳过验证(相对简单)。

希望能帮到你。
2011-11-22 10:49
0
游客
登录 | 注册 方可回帖
返回
//