艾曼纽·贝阿的电影:教你如何监视同一个局域网上QQ聊天记录

来源:百度文库 编辑:九乡新闻网 时间:2024/04/30 05:33:56
教你如何监视同一个局域网上QQ聊天记录

最近一个朋友问我,如何才能禁止QQ和监视在同一个局域网络用户QQ聊天记录,形成此文,提供给大家分享,如你有这个需求,不妨一试;欢迎针对该技术讨论跟贴,谢绝垃圾广告跟贴

1、QQ发展到今天,已经是一个非常复杂而强壮的IM工具,采用动态加密方法,并通过TCP 80/443,DUP 8000,作为登陆验证请求,但实际通讯过程P2P的时候,将产生更多的端口;登陆验证和P2P通讯是分开的;登陆后,会间歇性做通讯维护;

2、因此QQ阻断有两种方法,一种基于端口限制,也就是说通过限制端口来不让你登陆验证;另外一种方法就是基于策略,也就是分析QQ数据流的特征,只要你有出现这个特征,我就KILL你;刚才说了,QQ是一个复杂的IM工具,混杂了TCP/UDP,特别是UDP阻断,不是谁想做就可以做好的;现在出现的几乎80%的所谓网络监控软件,都是无法成功阻断QQ,都是小孩子的玩具而已;所以一定要测试,千万别相信人家说因为你测试版本,所以你无法阻断,对于监听型的软件有可能是网络结构不支持,但最起码应该能阻断你自己本机;如果连本机都无法限制,千万别上当哦。

3、QQ作为国内目前用户群体最大的IM工具,登陆过程、通讯过程、加密过程是最复杂的,功能也是最全面的;不像MSN,传输过程都是明文的,随意就可以监视到内容的,所以喜欢用MSN的人要特别注意,可以说MSN没有任何秘密可言轻易可以捕获,聊天记录是明文的,登陆就是TCP 1863,聊天记录还放在本地明文,通讯过程也是明文的;你说怎么可能有安全;

4、鉴于QQ全程动态加密并超强加密算法原因,要解QQ聊天记录,3个方法:
(1)安装捕获插件到对方电脑去,隐藏进程和文件、防删措施;这个方法是不是办法的办法;不算完美,但却很有效;
(2)知道QQ加密算法,通过捕获的MAC层数据协议流反算法(这个恐怕只有QQ内部的人可以做到)
(3)屏幕监视,这个只能是看一看,效果也不见得好;

因此,恐怕目前就只有这个不是办法的办法来解决QQ聊天记录监控了,曾经看到网络上一款软件说要知道对方QQ密码才可以捕获记录,我都不知道那个猪脑是怎么想的,如果都知道QQ密码,还不如直接叫人把记录送过来好了,何必还购买软件去监控;

5、到目前为止,我测试了起码20款软件,我只看到一款成熟的软件有真正做到QQ聊天记录监控,那就是ANYVIEW(网络警),其他有些软件连QQ都无法阻断,更别说是QQ聊天记录解析了;还有一些网络监控软件居然还使用加密狗,我的天,那是98年以前的技术水平了;根本不值得一看;还有些软件运行20分钟就挂了;

6、关于ANYVIEW(网络警)可以到他们官方站http://www.51anyview.com/
如果有兴趣自己可以去下载最新版本测试,这里简要提供一个安装包说明,里面3个安装文件,帮助你安装;

(1)、ANYVIEW网络警3.EXE

通过局域网内任何一台计算机监视、记录、控制其他计算机的上网行为;用于全程监视和控制管理网络内所有用户上外网过程,一个局域网只需安装一套AnyView软件就可以监视和管理整个网络,被监视电脑上不需要安装任何软件;用于监视、控制所有的上INTERNET的网络内容和网络行为。
因为属于监听型的软件,原理都一样所以需要网络结构支持;可以参考安装说明;

(2)、IntraView内网管理系统.exe

提供给AnyView的IntraView内网管理插件,是一个可选择安装,如果你需要“监视远程桌面屏幕或QQ聊天监视内容”,那请先安装这个程序包,并在被监视电脑上安装上工作站目录下的插件“IntraView工作站目录(工作站.exe)”

(3)、IntraView工作站目录(工作站.exe)

该工作站目录下的文件是插件“IntraView内网管理系统.exe”的前端嗅觉程序;如果你已经安装了“IntraView内网管理系统.exe”,那么你需要在被监视电脑上安装“IntraView工作站目录(工作站.exe)”前端嗅觉程序,才可以捕获被监视电脑的屏幕和QQ聊天记录内容;

本前端嗅觉程序是一个隐藏安装隐藏进程运行,并有防删除功能,如果你需要卸载“前端嗅觉程序”,你可以在“IntraView内网管理系统.exe”插件的控制台中选择对象然后“卸载工作站”;

7、我有测试过,可以全程监视QQ/TM聊天记录、MSN聊天记录、屏幕监控、聊天监控、网页监控、邮件监控、流量监控,端口级别全系列TCP(1-65535)/UDP(1-65535)端口限制等等;