22-01-2009, 22:44
|
מנהל
|
|
חבר מתאריך: 26.07.08
הודעות: 6,473
|
|
אני לא מתמצא ב-WS אבל אגיד לך את הדרך שאני עושה:
אחרי שביטלת תוכנות אחרות שמתקשרות באינטרנט, תפתח WS, לחץ על התוית Capture ואז על Interfaces.
לחץ Start על ה-Interface המתאים.
אם אתה לא יודע מהו ויש יותר מאשר ממשק ( = Interface) אחד, תנסה להיכנס סתם לאתר אינטרנט ולראות באיזה ממשק כמות ה-packets גדלה.
אחרי שמצאת את ה-Interface ולחצת על Start, אתה תתחיל לראות מנות שעוברות בממשק הזה, שזהו צריך להיות הממשק שמחבר אותך לאינטרנט. (אם אין תיקשורת בין המחשב שלך לאינטרנט אתה לא תראה מנות)
במצב הזה, אחרי שגם סגרת את הדפדפן וכל התוכנות שמתקשרות עם האינטרנט, אתה לא אמור ליראות מנות\רשומות ב-WS. אם אתה רואה מנות, זה יכול להיות האנטיוירוס שמחפש updates או כל מיני תוכנות אחרות שאולי אתה חושב שהן לא מתקשרות עם האינטרנט (אבל למעשה הן כן, כדי לחפש עידכונים וכד'). בין התוכנות האלו יכולה להיות התוכנה הזדונית שמורידה לך דברים מהאתר ראפידרשייר או מגה-אפלואד, למרות שאני חושב שהיא לא קיימת, ואולי זה קורה מסיבה אחרת.
לפני שאתה עושה את מה שאסביר בפיסקה הבאה, יש לודא שאתה במצב\זמן הנוכחי לא יכול להוריד דברים מראפידשייר (בקיצור RS...), זאת אומרת שאתה מקבל את ההודעה הזו שה-IP שלך מוריד דברים כרגע.
עכשיו מה שתעשה, תתחבר לאתר האינטרנט של RS ותחפש את המנות המתאימות ב-WS שקשורות לבקשה ששלחת לאתר RS וקבלת המידע\מנות ממנו. ב-WS, תעצור על המנות האלו שאתה רואה (ע"י שתזיז את ה-scrollbar קצת למעלה כדי שהתוכנה לא תגלול את התצוגה של המנות) שקשורות לאתר RS, תלחץ על הרשומה הרלונטית בלחצן הימני בעכבר (שים לב שזו רשומה שכתוב שה-Protocol שלה זה HTTP), ולחץ על Follow TCP Stream. כעת אתה תראה את כל המנות שהתקבלו\נשלחו לכתובת ה-IP הזו, שהיא שייכת לאתר RS.
בחלון ה-Follow TCP Stream שיוצג לך, לך למטה איפה שכתוב
ציטוט:
Entire Conversation (X Bytes)
|
(כאשר במקום X יש מספר מסוים)
תלחץ על זה, ואז תלחץ על השורה שבה מסמנים לך תקשורת מהמחשב שלך אל ה-IP של האתר ראפידשייר. (כדי שתוכל לראות רק את השיחות שנשלחו אל האתר שזה בדיוק מה שאתה רוצה, ולא שהתקבלו ממנו)
עכשיו תחפש מידע שנראה לך חשוד...
אם אתה מתקשה ולא בטוח מה מוצג לך שם, נסה לעשות print screen ולשאול אותנו כדי לודא...
עריכה:
tnadav כתב שאולי אתה מחובר דרך שרת proxy, שזו גם אפשרות מצוינת עם סבירות גבוהה יחסית, אבל כיוון שמשתמע שאתה לא כ"כ מבין בתחום אז זה כבר לא כ"כ בטוח שזו הסיבה...
מהי כתובת ה-IP שמוצגת לך באתר ראפדישייר? האם זו אותה הכתובת כל פעם מחדש?
ולא החזרת לי תשובה לגבי ה-IP, אם הוא מתחלף לך או לא? כי אם ה-IP לא מתחלף, כנראה אתה מחובר דרך שרת פרוקסי.
יכול להיות שיש לך תוסף בדפדפנים שגורם לכך שתוריד דברים דרך שרת(י) פרוקסי?
נערך לאחרונה ע"י dorM בתאריך 22-01-2009 בשעה 22:50.
|