2021-03-13 16:52:52
利用防火墙查看IP
运行防火墙程序,在“自定义IP规则”那一栏把“UDP数据包监视”选项打上勾(QQ中的聊天功能使用的是UDP的4000端口作为数据发送和接收端口)。接着点一下工具按钮上那个像磁盘一样的图标,再点“确定”按钮。
运行QQ,当发信息给好友时,发完信息后再切换到防火墙程序所在窗口,看看当前由防火墙记录 下来的日志(点击主界面像铅笔一样的按钮即进入日志界面),其记录格式如下:
[11:07:33] 发送到 202.104.129.251 的 UDP 数据包,本机端口: OICQ Client[4000] ,对方端口: OICQ Server[8000],继续下一规则。[11:07:33] 接收到 202.104.129.251 的 UDP 数据包,本机端 口: OICQ Client[4000] ,对方端口: OICQ Server[8000],继续下一规则。
其中的“202.104.129.251”就是好友的IP地址,接着再配合“追捕”之类的工具软件,就知道好友大 概在哪里了。

IP地址是指互联网协议地址(英语:Internet Protocol Address,又译为网际协议地址),是IP Address的缩写。IP地址是IP协议提供的一种统一的地址格式,它为互联网上的每一个网络和每一台主机分配一个逻辑地址,以此来屏蔽物理地址的差异。目前还有些ip代理软件,但大部分都收费。
2023-07-21 14:29:44
2024-04-02 12:10:34
打开命令提示符(Command Prompt)窗口。 在 Windows 10 中可以通过按下 "Win + X" 组合键,选择“Windows PowerShell(管理员)”或者“命令提示符(管理员)”打开。
在命令提示符或者 PowerShell 窗口中输入 "netstat -ano" 命令,并按下回车键。这个命令是用来显示当前所有的网络连接及其相关信息,包括本地地址、远程地址以及相关的 PID 进程 ID。
查看与攻击相关的进程ID号。
在命令提示符或者 PowerShell 窗口中输入 "tasklist" 命令,并按下回车键。该命令会显示所有正在运行的进程及其进程 ID,你需要查找到步骤3中的PID,在列表中定位相应的进程名称。
记录远程地址,找到对应 IP 地址。在第2个步骤得到的结果中,搜索远程地址对应的 IP 地址即可得出攻击者所用 IP。
需要注意的是,攻击者可能使用代理、VPN 等工具掩盖自己的真实 IP 地址,此时无法直接获取到攻击者的真实 IP 地址。另外,未经授权侵入他人电脑并非合法行为,请勿试图进行网络攻击及其他违法犯罪活动。