Undeep_freezer
Sunday, 12. November 2006, 12:27:46
Deep Unfreezer là phần mềm giúp người dùng mở khóa Deepfreeze khi quên password. Hay nói cách khác Deep Unfreezer là phần mềm biến deep freeze (phần mềm đóng băng trở thành chương trình "đóng" mà không "băng"). Hiện nay với phiên bản v1.4 (đã có 1.5..) của Deep Unfreezer có thể mở khóa mà không cần password của hầu hết tất cả các phiên bản của Deepfreeze, ngoại trừ phiên bản 5.70.220.1372 (1.5 cũng mở được 5.7).
Nhưng liệu với phiên bản mới sau này của DeepUnfreezer 1.5 thì phiên bản 5.70.220.1372 kia của Deepfreeze có còn an toàn hay không? Sau đây, tôi sẽ giới thiệu đến các bạn một trong những cách mà tôi biết
Để DeepFreeze trở nên an toàn hơn. Không chỉ riêng an toàn trước Deep Unfreezer mà còn bảo mật trước mọi cách hack mà hacker từng làm trước đây.
Cách 1:
Bước 1: Các bạn tiến hành mở khóa cho DeepFreeze mà các bạn đang sử dụng chúng (ở thời điểm này các bạn có thể mở bằng DeepUnfreezer cũng được). Khởi động lại máy.
Bước 2: Sau khi tiến hành bước 1 thì lúc này DeepFreezer đã được mở khóa. Các bạn vào và đổi tên cho các files ''DF5Serv.exe ''và'' FrzState2k.exe '' có trong thư mục: C:\ProgramFiles\Faronics\Deep Freeze\Install C-0.
Chú ý : là các bạn đổi tên gì thì nhớ tên đó. Nếu quên thì sẽ không mở khóa được cho DeepFreeze đâu.
Bước 3: Sau khi đổi tên 2 file đã nêu trên, các bạn tiến hành đặt thuột tính Ẩn cho 2 file đó bằng cách click phải chuột vào file cần đổi tên, chọn Properties \ chọn thẻ General \ đánh dấu chọn vào ô Hidden ổ mục Attributes \ chọn ok.
Bước 4: Thực hiện Do not show hidden files and folders bằng cách chọn Menu Tool của (Windows Eplorer)\folder Options\xuất hiện hộp thoại Folder Options. Sau đó chọn thẻ View\tìm vào đánh dấu chọn Do not show hidden files and folders\Ok .
Bước 5 : Để tránh sự tò mò của người khác thì thiết lập thuộc tính ẩn cho menu Folder Options luôn bằng các hiệu chỉnh thông số trong Registry Editor.
Cách làm như sau: Trong Folder Options có tab File Types cho phép người dùng thêm, xoá, sửa phần mở rộng của các tập tin. Để tránh sự tò mò của kẻ khác có thể gây rắc rối cho hệ thống thì có thể ẩn chúng đi.
Theo đến khoá chỉ ra bên dưới trong Registry Editor, tạo một giá trị DWORD với tên "NoFileAssociate" nếu nó chưa có và sửa giá trị của nó là 1 để ẩn Folder Options.
My Computer\ HKEY_CURRENT_USER\ SOFTWARE\ Microsoft\ WindowsCurrentVersion\ Policies\ Explorer
User Key: HKEY_CURRENT_USER\ SOFTWARE\ Microsoft\ WindowsCurrentVersion\ Policies\ Explorer
System Key: HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ WindowsCurrentVersion\ Policies\ Explorer
Name: NoFileAssociate
Type: REG_DWORD
Value: 0- hiện, 1- vô hiệu hoá tất cả các chức năng.
Sau khi đã thực hiện các bước như trên thì đóng khóa Deepfreeze lại. Khởi động máy lại.
Lưu ý quá trình LogOn vào Windows lúc này sẽ diễn ra chậm hơn bình thường khoảng 20 giây. Sau khi vào Windows thì DeepFreeze sẽ hoạt động Ẩn 'chạy không địa chỉ ' thì ngoài chủ nhân ra sẽ không ai mở khóa được cho nó nữa.
Việc mở khóa cho deepfreeze lúc này sẽ không cần đến password của chính nó nữa mà có thể mở nó bằng Deep Unfreezer cách làm như sau.
Chạy DeepUnfreezer: đánh dấu chọn Boot Thaweb để mở khóa, Boot frozen để đóng khóa. Click chuột chọn Save Status, lúc này DeepUnfreezer sẽ không thấy địa chỉ của Deepfreezer trên hệ thống của Windows nữa và nó yêu cầu chúng ta phải thiết lập đường dẫn đến nơi Deepfreeze đã cài vào. Lúc này, chỉ việc tiến hành dẫn đường cho nó đến file "FrzState2k.exe" đã đổi tên ở bước 2. Đường dẫn mặc định là: C:\Program Files\Faronics\Deep Freeze\Install C-0\FrzState2k.exe. Sau khi đổi tên : C:\Program Files\Faronics\Deep Freeze\Install C-0\tênđãđổi.exe.
Link download Deep Unfreezer : http://usuarios.arnet.com.ar/
Cách 2:
Dùng phần mềm có tên là Password Door để ngăn không cho DeepUnfreezer chạy trên máy tính. Nếu muốn chạy được thì không ai khác ngoài chủ nhân là người giữ password mở cửa. Với cách này có thể ngăn các không cho các công cụ khác mà các hacker đã làm để hack DeepFreeze như OLLYDBG, ProcessExplorerAmd64 … Có thể tìm và download chúng trên Internet nhờ vào công cụ tìm kiếm Google với từ khóa như trên.
Khuyến cáo: Nên sử dụng cách 1 hay hơn vì nếu dùng cách 2 thì phải cập nhật và download thường xuyên các phiên bản mới cho Deep Unfreezer. Vì muốn ngăn 1 phần mềm nào đó không được phép chạy trên máy thì trước tiên phải có phần mềm đó. Hoặc nếu có cấu hình máy mạnh thì có thể làm kết hợp cả 2 cách thì rất an toàn.
Bổ sung kinh nghiệm chống Deep Unfreezer
Các bạn hẳn đã từng đọc bài viết về cách bảo vệ Deepfreeze, chống lại Deep Unfreezer. http://www.vnexpress.net/Vietnam/Vi-tinh/K...06/01/3B9E604E/ Nhưng sau khi đọc, tôi thấy cách đó chưa thực sự hiệu quả. Chẳng cần là hacker cũng có thể phá giải nó.
Trong bài viết trên, ở cách thứ nhất: muốn giấu biểu tượng DeepFreeze ở thanh taskbar và vẫn sử dụng Deep Unfreezer để Able Deepfreeze và Disable. Điều này giúp các đối tượng phá hoại không thể biết tên 2 file chạy của DeepFreeze đã được thay đổi.
Nhưng sai lầm là họ không Disable Regedit, thế là ta có thể vào Registry để huỷ các thiết lập họ tạo ra. Còn đơn giản nữa là nếu chương trình Task Manager không bị cấm thì ta có thể chạy nó và nhìn thấy ngay tên của 2 file của DeepFreez đã được đổi tên hoặc chưa đổi tên nằm trong mục Processes, thế thì đổi tên còn ý nghĩa gì nữa? Như vậy cách 1 phá sản. Nghĩa là ta chỉ cần có Deep Unfreezer là vẫn có thể thay đổi được Deepfreeze.
Bắt buộc ta phải kết hợp cả cách 2 đó là sử dụng chương trình như Password Door để đặt password cho Deep Unfreezer ( chỉ mình ta biết). Nhưng bây giờ hacker lại tiếp tục nghiên cứu về cách phá Password Door, nếu phá được thì cả 2 cách đều vô hiệu.
mọi người có thể tải phần mềm này để phá Deepfreeze
http://usuarios.arnet.com.ar/fliamarconato...punfreezer.html
sau đó chọn Deep Unfreezer 1.6 (99 KB) (Windows 9X/2K/XP)
rồi chạy Deep Unfreezer 1.6
Deepfreeze sẽ bị gỡ bỏ mà không cần pass
Cách tìm IP qua chat YM
--------------------------------------------------------------------------------
Đầu tiên bạn vào Start ---> cmd ( hoặc command , tùy vào dv có khoá hay không ) ---> nó sẽ hiện lên 1 màn hình DOS , bạn bấm lệnh :
c:windows> netstat -an
Code:
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1032 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1042 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1044 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1046 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1048 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1178 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1772 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1774 0.0.0.0:0 LISTENING
TCP 0.0.0.0:5101 0.0.0.0:0 LISTENING
TCP 10.0.0.70:139 0.0.0.0:0 LISTENING
TCP 10.0.0.70:1042 207.46.249.56:80 CLOSE_WAIT
TCP 10.0.0.70:1044 207.46.244.158:80 CLOSE_WAIT
TCP 10.0.0.70:1046 207.46.197.121:80 CLOSE_WAIT
TCP 10.0.0.70:1054 0.0.0.0:0 LISTENING
TCP 10.0.0.70:1178 216.155.193.179:5050 ESTABLISHED
TCP 10.0.0.70:1242 0.0.0.0:0 LISTENING
TCP 10.0.0.70:1242 10.0.0.99:139 ESTABLISHED
TCP 10.0.0.70:1767 0.0.0.0:0 LISTENING
TCP 10.0.0.70:1767 10.0.0.199:139 ESTABLISHED
TCP 10.0.0.70:1771 66.98.134.72:80 TIME_WAIT
TCP 10.0.0.70:1772 66.98.134.72:80 ESTABLISHED
TCP 10.0.0.70:1774 66.98.134.72:80 ESTABLISHED
TCP 127.0.0.1:1031 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445 *:*
UDP 10.0.0.70:137 *:*
UDP 10.0.0.70:138 *:*
UDP 10.0.0.70:500 *:*
UDP 10.0.0.70:4500 *:*
UDP 127.0.0.1:1183 *:*
UDP 127.0.0.1:1223 *:*
UDP 127.0.0.1:1298 *:*
UDP 127.0.0.1:1494 *:*
_ Tiếp theo bạn để ý 1 cái này hen . IP của YM khi chat qua mạng dv ADSL thường bị giấu mất tích cái đuôi cs52.msg.dcn.yahoo.com . Nên khi đó bạn phải xác định thật chính xác số IP của mình là bao nhiêu đã nhé . Nhưng thông thường khi bạn chat như thế thì để ý cái :
TCP 10.0.0.70:1178 216.155.193.179:5050 ESTABLISHED
Nhất là dòng chữ ESTABLISHED và port 5050 nó chính là thằng Yahoo đó . Bạn bấm tiếp lệnh :
C:window>tracert 216.155.193.179
Code:
Tracing route to cs52.msg.dcn.yahoo.com ( cái này chứng tỏ mình đã xác định đúng ) [216.155.193.179]
over a maximum of 30 hops:
1 <10 ms <10 ms <10 ms 10.0.0.138
2 10 ms 10 ms 10 ms 203.162.164.1
3 10 ms 10 ms 20 ms localhost [203.210.147.33]
4 70 ms 90 ms 30 ms localhost [203.210.146.10]
5 20 ms 30 ms 20 ms 203.162.119.161
6 30 ms 20 ms 60 ms 203.162.6.35
7 80 ms 90 ms 40 ms 203.162.27.70
8 * * * Request timed out.
9 * * * Request timed out.
10 * * * Request timed out.
11 * * * Request timed out.
12 * * * Request timed out.
13 * * * Request timed out.
14 * * * Request timed out.
15 * 300 ms 321 ms dcr1-loopback.Washington.savvis.net [206.24.226.99]
16 350 ms 321 ms 330 ms bhr1-pos-10-0.Sterling2dc3.savvis.net [206.24.238.38]
17 * 400 ms 361 ms 216.109.75.254
18 381 ms 410 ms 391 ms vl47.bas1-m.dcn.yahoo.com [216.109.120.218]
19 390 ms 341 ms 380 ms cs52.msg.dcn.yahoo.com [216.155.193.179]
Trace complete.- Cuối cùng nó cái cái mình cần tìm là đây :
3 10 ms 10 ms 20 ms localhost [203.210.147.33]
4 70 ms 90 ms 30 ms localhost [203.210.146.10]
5 20 ms 30 ms 20 ms 203.162.119.161
- Lưu ý 2 số IP localhost là IP do dv mạng che lại và thông thường đó là số IP cua ADSL nó không làm được cái trò trống gì đâu á . Cái cuối cùng là cái ăn thua đó . À còn với các bạn sử dụng máy nhà thì có lẽ đơn giản hơn nhiều vì thông thường nó chỉ xuất hiện cái IP cuối cùng thôi .
- À đọc xong thì có lẽ có bạn hỏi tôi , các số IP còn lại thì sao ? Các số còn lại chính là localhost của chính dv bạn làm đó . Muốn xác định được nó thì bạn cứ :
c:window>ipconfig /all
Cocuments and SettingsAdministrator>ipconfig /all
Windows 2000 IP Configuration
Host Name . . . . . . . . . . . . : May70
Primary DNS Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Broadcast
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Eth
ernet NIC
Physical Address. . . . . . . . . : 00-E0-1A-00-0B-6C
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 10.0.0.70
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 10.0.0.138
DNS Servers . . . . . . . . . . . : 203.162.4.1
203.162.0.11
Loại tất cả các số IP đó ra hen , vì đó thường là các số IP local do các dv mạch định không phải là IP thực . Còn IP cùa mình thì :
http://www.chaoga.com ( diển đàn này không cho đoạn code [web] , bó chân luôn , click vô đó tạm vậy )
Nhưng liệu với phiên bản mới sau này của DeepUnfreezer 1.5 thì phiên bản 5.70.220.1372 kia của Deepfreeze có còn an toàn hay không? Sau đây, tôi sẽ giới thiệu đến các bạn một trong những cách mà tôi biết
Để DeepFreeze trở nên an toàn hơn. Không chỉ riêng an toàn trước Deep Unfreezer mà còn bảo mật trước mọi cách hack mà hacker từng làm trước đây.
Cách 1:
Bước 1: Các bạn tiến hành mở khóa cho DeepFreeze mà các bạn đang sử dụng chúng (ở thời điểm này các bạn có thể mở bằng DeepUnfreezer cũng được). Khởi động lại máy.
Bước 2: Sau khi tiến hành bước 1 thì lúc này DeepFreezer đã được mở khóa. Các bạn vào và đổi tên cho các files ''DF5Serv.exe ''và'' FrzState2k.exe '' có trong thư mục: C:\ProgramFiles\Faronics\Deep Freeze\Install C-0.
Chú ý : là các bạn đổi tên gì thì nhớ tên đó. Nếu quên thì sẽ không mở khóa được cho DeepFreeze đâu.
Bước 3: Sau khi đổi tên 2 file đã nêu trên, các bạn tiến hành đặt thuột tính Ẩn cho 2 file đó bằng cách click phải chuột vào file cần đổi tên, chọn Properties \ chọn thẻ General \ đánh dấu chọn vào ô Hidden ổ mục Attributes \ chọn ok.
Bước 4: Thực hiện Do not show hidden files and folders bằng cách chọn Menu Tool của (Windows Eplorer)\folder Options\xuất hiện hộp thoại Folder Options. Sau đó chọn thẻ View\tìm vào đánh dấu chọn Do not show hidden files and folders\Ok .
Bước 5 : Để tránh sự tò mò của người khác thì thiết lập thuộc tính ẩn cho menu Folder Options luôn bằng các hiệu chỉnh thông số trong Registry Editor.
Cách làm như sau: Trong Folder Options có tab File Types cho phép người dùng thêm, xoá, sửa phần mở rộng của các tập tin. Để tránh sự tò mò của kẻ khác có thể gây rắc rối cho hệ thống thì có thể ẩn chúng đi.
Theo đến khoá chỉ ra bên dưới trong Registry Editor, tạo một giá trị DWORD với tên "NoFileAssociate" nếu nó chưa có và sửa giá trị của nó là 1 để ẩn Folder Options.
My Computer\ HKEY_CURRENT_USER\ SOFTWARE\ Microsoft\ WindowsCurrentVersion\ Policies\ Explorer
User Key: HKEY_CURRENT_USER\ SOFTWARE\ Microsoft\ WindowsCurrentVersion\ Policies\ Explorer
System Key: HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ WindowsCurrentVersion\ Policies\ Explorer
Name: NoFileAssociate
Type: REG_DWORD
Value: 0- hiện, 1- vô hiệu hoá tất cả các chức năng.
Sau khi đã thực hiện các bước như trên thì đóng khóa Deepfreeze lại. Khởi động máy lại.
Lưu ý quá trình LogOn vào Windows lúc này sẽ diễn ra chậm hơn bình thường khoảng 20 giây. Sau khi vào Windows thì DeepFreeze sẽ hoạt động Ẩn 'chạy không địa chỉ ' thì ngoài chủ nhân ra sẽ không ai mở khóa được cho nó nữa.
Việc mở khóa cho deepfreeze lúc này sẽ không cần đến password của chính nó nữa mà có thể mở nó bằng Deep Unfreezer cách làm như sau.
Chạy DeepUnfreezer: đánh dấu chọn Boot Thaweb để mở khóa, Boot frozen để đóng khóa. Click chuột chọn Save Status, lúc này DeepUnfreezer sẽ không thấy địa chỉ của Deepfreezer trên hệ thống của Windows nữa và nó yêu cầu chúng ta phải thiết lập đường dẫn đến nơi Deepfreeze đã cài vào. Lúc này, chỉ việc tiến hành dẫn đường cho nó đến file "FrzState2k.exe" đã đổi tên ở bước 2. Đường dẫn mặc định là: C:\Program Files\Faronics\Deep Freeze\Install C-0\FrzState2k.exe. Sau khi đổi tên : C:\Program Files\Faronics\Deep Freeze\Install C-0\tênđãđổi.exe.
Link download Deep Unfreezer : http://usuarios.arnet.com.ar/
Cách 2:
Dùng phần mềm có tên là Password Door để ngăn không cho DeepUnfreezer chạy trên máy tính. Nếu muốn chạy được thì không ai khác ngoài chủ nhân là người giữ password mở cửa. Với cách này có thể ngăn các không cho các công cụ khác mà các hacker đã làm để hack DeepFreeze như OLLYDBG, ProcessExplorerAmd64 … Có thể tìm và download chúng trên Internet nhờ vào công cụ tìm kiếm Google với từ khóa như trên.
Khuyến cáo: Nên sử dụng cách 1 hay hơn vì nếu dùng cách 2 thì phải cập nhật và download thường xuyên các phiên bản mới cho Deep Unfreezer. Vì muốn ngăn 1 phần mềm nào đó không được phép chạy trên máy thì trước tiên phải có phần mềm đó. Hoặc nếu có cấu hình máy mạnh thì có thể làm kết hợp cả 2 cách thì rất an toàn.
Bổ sung kinh nghiệm chống Deep Unfreezer
Các bạn hẳn đã từng đọc bài viết về cách bảo vệ Deepfreeze, chống lại Deep Unfreezer. http://www.vnexpress.net/Vietnam/Vi-tinh/K...06/01/3B9E604E/ Nhưng sau khi đọc, tôi thấy cách đó chưa thực sự hiệu quả. Chẳng cần là hacker cũng có thể phá giải nó.
Trong bài viết trên, ở cách thứ nhất: muốn giấu biểu tượng DeepFreeze ở thanh taskbar và vẫn sử dụng Deep Unfreezer để Able Deepfreeze và Disable. Điều này giúp các đối tượng phá hoại không thể biết tên 2 file chạy của DeepFreeze đã được thay đổi.
Nhưng sai lầm là họ không Disable Regedit, thế là ta có thể vào Registry để huỷ các thiết lập họ tạo ra. Còn đơn giản nữa là nếu chương trình Task Manager không bị cấm thì ta có thể chạy nó và nhìn thấy ngay tên của 2 file của DeepFreez đã được đổi tên hoặc chưa đổi tên nằm trong mục Processes, thế thì đổi tên còn ý nghĩa gì nữa? Như vậy cách 1 phá sản. Nghĩa là ta chỉ cần có Deep Unfreezer là vẫn có thể thay đổi được Deepfreeze.
Bắt buộc ta phải kết hợp cả cách 2 đó là sử dụng chương trình như Password Door để đặt password cho Deep Unfreezer ( chỉ mình ta biết). Nhưng bây giờ hacker lại tiếp tục nghiên cứu về cách phá Password Door, nếu phá được thì cả 2 cách đều vô hiệu.
mọi người có thể tải phần mềm này để phá Deepfreeze
http://usuarios.arnet.com.ar/fliamarconato...punfreezer.html
sau đó chọn Deep Unfreezer 1.6 (99 KB) (Windows 9X/2K/XP)
rồi chạy Deep Unfreezer 1.6
Deepfreeze sẽ bị gỡ bỏ mà không cần pass
Cách tìm IP qua chat YM
--------------------------------------------------------------------------------
Đầu tiên bạn vào Start ---> cmd ( hoặc command , tùy vào dv có khoá hay không ) ---> nó sẽ hiện lên 1 màn hình DOS , bạn bấm lệnh :
c:windows> netstat -an
Code:
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1032 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1042 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1044 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1046 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1048 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1178 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1772 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1774 0.0.0.0:0 LISTENING
TCP 0.0.0.0:5101 0.0.0.0:0 LISTENING
TCP 10.0.0.70:139 0.0.0.0:0 LISTENING
TCP 10.0.0.70:1042 207.46.249.56:80 CLOSE_WAIT
TCP 10.0.0.70:1044 207.46.244.158:80 CLOSE_WAIT
TCP 10.0.0.70:1046 207.46.197.121:80 CLOSE_WAIT
TCP 10.0.0.70:1054 0.0.0.0:0 LISTENING
TCP 10.0.0.70:1178 216.155.193.179:5050 ESTABLISHED
TCP 10.0.0.70:1242 0.0.0.0:0 LISTENING
TCP 10.0.0.70:1242 10.0.0.99:139 ESTABLISHED
TCP 10.0.0.70:1767 0.0.0.0:0 LISTENING
TCP 10.0.0.70:1767 10.0.0.199:139 ESTABLISHED
TCP 10.0.0.70:1771 66.98.134.72:80 TIME_WAIT
TCP 10.0.0.70:1772 66.98.134.72:80 ESTABLISHED
TCP 10.0.0.70:1774 66.98.134.72:80 ESTABLISHED
TCP 127.0.0.1:1031 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445 *:*
UDP 10.0.0.70:137 *:*
UDP 10.0.0.70:138 *:*
UDP 10.0.0.70:500 *:*
UDP 10.0.0.70:4500 *:*
UDP 127.0.0.1:1183 *:*
UDP 127.0.0.1:1223 *:*
UDP 127.0.0.1:1298 *:*
UDP 127.0.0.1:1494 *:*
_ Tiếp theo bạn để ý 1 cái này hen . IP của YM khi chat qua mạng dv ADSL thường bị giấu mất tích cái đuôi cs52.msg.dcn.yahoo.com . Nên khi đó bạn phải xác định thật chính xác số IP của mình là bao nhiêu đã nhé . Nhưng thông thường khi bạn chat như thế thì để ý cái :
TCP 10.0.0.70:1178 216.155.193.179:5050 ESTABLISHED
Nhất là dòng chữ ESTABLISHED và port 5050 nó chính là thằng Yahoo đó . Bạn bấm tiếp lệnh :
C:window>tracert 216.155.193.179
Code:
Tracing route to cs52.msg.dcn.yahoo.com ( cái này chứng tỏ mình đã xác định đúng ) [216.155.193.179]
over a maximum of 30 hops:
1 <10 ms <10 ms <10 ms 10.0.0.138
2 10 ms 10 ms 10 ms 203.162.164.1
3 10 ms 10 ms 20 ms localhost [203.210.147.33]
4 70 ms 90 ms 30 ms localhost [203.210.146.10]
5 20 ms 30 ms 20 ms 203.162.119.161
6 30 ms 20 ms 60 ms 203.162.6.35
7 80 ms 90 ms 40 ms 203.162.27.70
8 * * * Request timed out.
9 * * * Request timed out.
10 * * * Request timed out.
11 * * * Request timed out.
12 * * * Request timed out.
13 * * * Request timed out.
14 * * * Request timed out.
15 * 300 ms 321 ms dcr1-loopback.Washington.savvis.net [206.24.226.99]
16 350 ms 321 ms 330 ms bhr1-pos-10-0.Sterling2dc3.savvis.net [206.24.238.38]
17 * 400 ms 361 ms 216.109.75.254
18 381 ms 410 ms 391 ms vl47.bas1-m.dcn.yahoo.com [216.109.120.218]
19 390 ms 341 ms 380 ms cs52.msg.dcn.yahoo.com [216.155.193.179]
Trace complete.- Cuối cùng nó cái cái mình cần tìm là đây :
3 10 ms 10 ms 20 ms localhost [203.210.147.33]
4 70 ms 90 ms 30 ms localhost [203.210.146.10]
5 20 ms 30 ms 20 ms 203.162.119.161
- Lưu ý 2 số IP localhost là IP do dv mạng che lại và thông thường đó là số IP cua ADSL nó không làm được cái trò trống gì đâu á . Cái cuối cùng là cái ăn thua đó . À còn với các bạn sử dụng máy nhà thì có lẽ đơn giản hơn nhiều vì thông thường nó chỉ xuất hiện cái IP cuối cùng thôi .
- À đọc xong thì có lẽ có bạn hỏi tôi , các số IP còn lại thì sao ? Các số còn lại chính là localhost của chính dv bạn làm đó . Muốn xác định được nó thì bạn cứ :
c:window>ipconfig /all
Cocuments and SettingsAdministrator>ipconfig /all
Windows 2000 IP Configuration
Host Name . . . . . . . . . . . . : May70
Primary DNS Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Broadcast
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Eth
ernet NIC
Physical Address. . . . . . . . . : 00-E0-1A-00-0B-6C
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 10.0.0.70
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 10.0.0.138
DNS Servers . . . . . . . . . . . : 203.162.4.1
203.162.0.11
Loại tất cả các số IP đó ra hen , vì đó thường là các số IP local do các dv mạch định không phải là IP thực . Còn IP cùa mình thì :
http://www.chaoga.com ( diển đàn này không cho đoạn code [web] , bó chân luôn , click vô đó tạm vậy )


