cmd进入指定服务器ip,打开cmd 然后netstat -n 查询ip地址时 怎样筛选出自己想要找到的那条指定的IP...

本文介绍了一种利用Windows命令提示符跟踪网络聊天中对方IP地址的方法,通过观察连接状态变化,辨别ESTABLISHED与TIME_WAIT,从而确定对方真实IP。无需外部软件,操作简便有效。

满意答案

dcebd7a0de6265b6ccae5ead692f1eab.png

vu2053

2014.05.02

dcebd7a0de6265b6ccae5ead692f1eab.png

采纳率:59%    等级:11

已帮助:11105人

首先要和对方不断的聊天,然后打开命令提示符(开始,运行,输入cmd。或在开始菜单==>所有程序==>附件=>命令提示符)...然后输入一下命令

netstat -n

此时我们可以看到一栏IP地址:

Active Connections

Proto Local Address Foreign Address State

TCP 202.109.34.78:1200 202.121.139.35:61555 ESTABLISHED

TCP 202.109.34.78:2694 202.109.72.40:6667 ESTABLISHED

TCP 202.109.34.78:4869 211.202.1.227:23 ESTABLISHED

这么多多的IP到底那个才是我们需要查找的那个IP呢?接下来停止和对方聊天~~再重复上面那个动作..我们会看到下面的内容:

Active Connections

Proto Local Address Foreign Address State

TCP 202.109.34.78:1200 202.121.139.35:61555 TIME_WAIT

TCP 202.109.34.78:2694 202.109.72.40:6667 ESTABLISHED

TCP 202.109.34.78:4869 211.202.1.227:23 ESTABLISHED

看~~~~差别就出来了~~~

TCP 202.109.34.78:1200 202.121.139.35:61555 ESTABLISHED

变成了

TCP 202.109.34.78:1200 202.121.139.35:61555 TIME_WAIT

好了,现在你该知道了吧?对方的IP 就是:202.101.139.35。变化的是最后面的那部分。仔细看看

原理很简单~~~当我们聊天的时候,相互之间必然要产生连接(通过 UDP协议),这时的状态为ESTABLISHED,当我们停止聊天的时候的状态为TIME_WAIT

所以对方再怎么逃也逃不出你的"五指山"...因为这个是windows下固有的功能,除非你不用windows(在Linux下更容易查对方IP)

这个方法不需要用到其它软件支持,方便而且简单.

00分享举报

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值