即使通訊類軟件的安全措施也越來越嚴,獲取也越發困難。而且聊天軟件使用了 UDP進行傳輸,通過服務器進行信息的安全性加密,所以幾乎獲取不到對方 IP 地址。即使通過TCP 進行連接的情況下,獲取到僅僅對方的内網 IP,而是通訊服務器的 IP。
獲取放法步驟1
如果使用了 UDP 進行傳輸,也就是普通信息的收發,基本獲取不到。用戶需要采用一些特殊手段,如讓對方發送大型文件、遠程協助、語音通話等,讓雙方建立穩定的 TCP連接。在此之前,需要使用一些系統自帶的軟件-資源監視器。啟動 QQ 後,在任務欄右擊鼠标,選擇“啟動任務管理器”選項。
步驟 2
在“Windows 任務管理器”中,單擊“資源監視器”按鈕
步驟 3
在“概述”選項卡中,勾選“QQ.exe”前的複選框。
步驟 4
切換到“網絡”選項卡,可以查看到在“TCP 連接”中,存在 2 個 QQ 的 TCP 連接信息。但該 IP 僅僅是 QQ 與騰訊服務器之間的連接,确保 QQ 在線狀态的,沒有實質意義,但需要進行記錄,用于比較篩選使用。
步驟 5
在 QQ 中,找到需要獲取 IP 的用戶,發送測試文件,待對方接收時,查看資源監視器。
用戶需要快速記錄或者截屏後記錄,可以查看到瞬間增加了很多 TCP 連接,這時,需要進行篩選,80 和 15000 端口一般是與服務器之間的通訊。而 64390 與 64391 為特殊端口,這種類型的一般就是與對方實際通訊的地址。之所以要快速記錄是因為 TCP 連接後會保持一段時間就會被計算機關閉掉。
排除掉不需要的 IP,剩下的就是局域網中,與我方剛才通訊的主機 IP:192.168.27.1,當然 192.168.31.161 也是,兩者是同一台電腦。因為測試平台的關系,兩者的 IP 實際都是真實機。
,