下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 4048|回复: 9
打印 上一主题 下一主题

给滥用”信使服务“发广告者一个警告的软件

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-5-20 23:53:00 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
大家都受到过”信使服务“广告的骚扰吧,滥发广告者自以为别人查不到他而有持无恐,什么东西都敢发,可恶之极。4 ^3 ]4 F. m8 H/ U
    大部分人仅仅把本地的信使服务关闭了以求眼不见为净。
" ]$ a4 W- L$ Z5 h& B$ m    可是因为我其他有软件要用到信使服务,故经常要忍受广告的骚扰,郁闷。因此编了这个软件。
: f$ f5 I" `/ f$ E  k# W      sniiff本身是一个网络IP数据包分析程序,用来记录分析网络数据,同时带有“信使服务”功能,可以自动给对方发送一条定制消息。1 u& b+ t/ l. u  v9 W8 {1 t# J
    利用本软件,侦听目标为135端口的DUP数据包 ,记录用“信使服务”滥发广告者的IP地址,有了IP地址,高兴了怎样玩他都行,也可以利用本软件自动给对方一个警告,吓唬吓唬他,出一口鸟气。
  b- M1 h+ v* \       # ~3 ~2 k7 s1 j& P6 V# }
    本软件运行在中文2000、XP,要求有administrator身份运行。
: S9 l, J/ W9 {       下载地址:http://www1.hzhh.cn:87/update/zh/sniff.exe
; o8 b5 ]) j3 X3 W   0 |. n+ J, [* q! u& J+ ^5 V$ V
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩 转发到微博

该用户从未签到

2
 楼主| 发表于 2003-5-21 00:38:00 | 显示全部楼层
呵呵,一样# c% P' E. T! ]* m/ M
我用的是8 Z, q* }' ]  T& B* G5 F: @) L# ~
int  CSniffer::MyMessageSend(LPCSTR from,LPCSTR To,LPCSTR pMsg)
. O5 P# U: F" `3 p4 q{
- L; O' ~4 }1 K$ X1 C5 c0 {5 f. {        LPWSTR forname = str2wstr(from);
1 U0 F7 ~& y  R9 m/ r( \        LPWSTR msgname = str2wstr(To);  d) i8 r' v4 [2 \* \
        LPWSTR msg = str2wstr(pMsg);, E! @% D0 e1 f
        DWORD ret=NetMessageBufferSend(NULL,msgname,forname, (LPBYTE)msg,strlen(pMsg)*2);$ b, J& g/ y6 w  x; s, T/ D* E
        if(forname)delete forname;0 c% ~! V" k. v1 g- _7 ^
        if(msgname)delete msgname;
; K0 Z3 z7 b* k- ~% w: e: }        if(msg ) delete msg;
9 p# _  q4 e. I1 {) L# p* G% Q6 I5 m        return (ret==NERR_Success)?1:0;
* S$ J/ j9 E  z  ^( }$ W}

该用户从未签到

3
 楼主| 发表于 2003-5-21 01:51:00 | 显示全部楼层
要编出好的工具软件,应该用C/C++的

该用户从未签到

4
 楼主| 发表于 2003-5-22 16:32:00 | 显示全部楼层
信使服务消息,好像第一次连入,用的都是UDP 135端口,但是同一个地址多次发送信使消息,以后的端口就不一定为135了。
" D" X6 N$ f$ x/ n% ^' J但粗粗分析了一下,好像不管用什么端口,信使消息其DUP的数据块部分开头的几个字节都为0x04,0x00,0x08,0x00(我没有去查书),因此只要过滤偏移0的04,00,08,00几个字节数据,不管用什么端口,都能查出信使广告来。* v  u& V- F* x: N5 |) V# R
为此对sniff.exe程序添加了数据过滤功能,已经上传了。请重新下载试用

该用户从未签到

5
 楼主| 发表于 2003-5-27 20:46:00 | 显示全部楼层
到http://www.yepa.net/hzzh/download.htm 去下载吧,那里的链接可以保证能够得到及时的维护,省得由于文件位置变动什么的又不能下载了。3 ]' A. \4 j/ M1 C

" ], p2 D! s$ V, S2 J. L+ n8 A+ h实际上这个软件是个不错的网络分析软件,用这个软件可以学到许多的网络协议和通讯的知识。我的NTGuard 的web服务认证部分、“信使服务”广告的数据、 TCS 是一个利用HTTP隧道穿过防火墙方法、SendMS 发送免费短信的网关通讯等等都是用这个软件分析数据包的。- A# u4 w& f) J- f
) R6 h+ p9 r- J0 D/ ~
[此贴子已经被作者于2003-5-27 20:55:05编辑过]
- x5 f5 m$ l$ r8 U+ L

本版积分规则

关闭

下沙大学生网推荐上一条 /1 下一条

快速回复 返回顶部 返回列表