不需要知道内容,我只需要比如局域网内某个手机或者电脑有没有正在使用微信,微信语音,微信视频或者 Facetime,Skype 之类的?有什么办法知道么?
没有办法访问到这个手机
1
crab 2017-08-25 02:10:45 +08:00
你用自己手机访问你说的这些服务,然后抓包,匹配域名或者 IP 段。
|
2
shiji 2017-08-25 02:11:00 +08:00 via Android
现成的方案我不知道,但是可以自己抓包自己分析啊。这不是技术活,是体力活。
|
3
paradislover 2017-08-25 05:58:52 +08:00 via Android
ndpi
|
4
rssf 2017-08-25 06:06:47 +08:00 via iPhone
上国产行为管理即可
|
5
Tink 2017-08-25 08:07:42 +08:00 via iPhone
上网行为管理
|
6
anoymoux 2017-08-25 08:16:43 +08:00
手机不连 wifi 就没办法了
|
7
BlackBerry 2017-08-25 08:30:56 +08:00
买个飞鱼星
|
8
imn1 2017-08-25 08:54:36 +08:00
先买个华为路由器
然后 当然是自己抓包了 |
9
tony1016 2017-08-25 09:18:28 +08:00
如果你有 ip 库,用 tcpdump 就可以抓到
|
10
xdeng 2017-08-25 09:36:09 +08:00 1
小米路由自带
|
11
RqPS6rhmP3Nyn3Tm 2017-08-25 09:40:09 +08:00 via iPhone
这不是很简单吗,Wireshark 就可以了
|
12
onion83 2017-08-25 09:51:47 +08:00
一个最简单思路:
1、先抓包分析一下微信用到哪些域名, 2、在内网部署一台 DNS 服务器,DHCP 全量 Push 这台新的 DNS 服务器到客户端, 3、DNS 服务器记录一下查询的来源 IP 即可。 灵感来源: 1、某物 DNS 污染 2、XShell 后门通过 dns query 携带用户数据. |
13
honeycomb 2017-08-25 10:09:12 +08:00
连 ubiquiti(外国产品)的路由器都能认得出微信的协议了
|
14
Sliverburger OP @anoymoux #6 是,但是比如 iPad 只能 Wifi,而且手机在家不连 WiFi 基本不可能
@BlackBerry #7 这是什么 @imn1 #8 一定要华为? @crab #1 @shiji #2 @paradislover #3 @BXIA #11 @onion83 #12 首先感谢下各位,大致也想到了抓包,但是没有实际操作过,所以还不清楚具体怎么看 而且微信语音的特点是什么也不知道,有没有做过的能不能详细说一下? |