banner
NEWS LETTER

火绒剑抓微信包

Scroll down

前提

微信语音通话使用UPD协议,在接通的时候会暴露彼此ip地址,通过火绒剑可以对对方的ip地址进行跟踪。

下载

火绒剑下载,密码:52pj;

细节

  1. 在火绒的安全工具中找到火绒剑并且打开;
  2. 在进程中找到WeChat的“进程ID”;
  3. 在系统-过滤-进程过滤中添加进程;
  4. 下拉方法,将映像路径改成进程ID;

pFkWtSJ.png

pFkWNl9.png

  1. 设置动作过滤,只保留MT_netmon选项

细节

  1. 不是在网络中进行;
  2. 需要在接通电话后稍等一下才会出现;
  3. 用于微信通话的端口不会是常见的端口,一定是比较奇怪的端口;
  4. 作为UPD协议会一直改变端口传输,并且各个端口多半是连接在一起的;
  5. IP定位并不能得到一个准确的位置,最多就只能精准到半径8km。
  6. 常用IP定位网站
其他文章
cover
mac 地址利用和修改
  • 24/02/02
  • 00:00
  • 技术
cover
微信机器人
  • 24/01/13
  • 00:00
  • 复现项目
目录导航 置顶
  1. 1. 前提
  2. 2. 下载
  3. 3. 细节
  4. 4. 细节
请输入关键词进行搜索