原创 DLNA第一步UPnP協議棧

要了解DLNA需要了解upnp,因爲DLNA在upnp之上,初學者可以從http://www.upnp.org下載upnp的資料.也歡迎大家加入197683240 DLNA交流羣。   upnp分爲四步:發現 、描述 、控制 、事件

原创 免費ARP(gratuitous ARP)

目的:檢測IP地址的衝突     向其他設備通知新的MAC地址 舉例:當我們系統啓動後發現ip地址衝突。這個就是由免費ARP完成的 當我們主機啓動的時候。會自己發送一個ARP廣播查詢,來查詢我自己的IP 對應的MAC。當然這個是不希望別

原创 ARP協議詳解之GratuitousARP(免費ARP)

ARP協議詳解之Gratuitous ARP(免費ARP) Gratuitous ARP(免費ARP) Gratuitous ARP也稱爲免費ARP,無故ARP。Gratuitous ARP不同於一般的ARP請求,它並非期待得到IP對

原创 Wireshark實戰分析之DHCP協議

(1)什麼是DHCP協議?     DHCP(Dynamic Host Configuration Protocol,動態主機配置協議)是一個局域網的網絡協議,使用UDP協議工作。主要用於給內部網絡或網絡服務提供供應商自動分配IP地址

原创 使用Windbg解析dump文件

第一章 常用的Windbg指令 ①!analyze -v  ②kP                                               可以看函數的入參 ③!for_each_frame dv /t      

原创 如何查看和清除Windows本地的DNS緩存內容

A. When a Windows XP or Windows 2000 machine queries a DNS server, the response is either positive (a match was found)

原创 FF02::1

FF02::1指所有開啓了IPv6組播的主機,和IGMP中的224.0.0.1對應。

原创 Cookie/Session機制詳解

會話(Session)跟蹤是Web程序中常用的技術,用來跟蹤用戶的整個會話。常用的會話跟蹤技術是Cookie與Session。Cookie通過在客戶端記錄信息確定用戶身份,Session通過在服務器端記錄信息確定用戶身份。 本章將系統

原创 理解TCP序列號(Sequence Number)和確認號(Acknowledgment Number)

  如果你正在讀這篇文章,很可能你對TCP“非著名”的“三次握手”或者說“SYN,SYN/ACK,ACK”已經很熟悉了。不幸的是,對很多人來說,對TCP的學習就僅限於此了。儘管年代久遠,TCP仍是一個相當複雜並且值得研究的協議。這篇文

原创 Wireshark實戰分析之DNS協議分析

(1)什麼是DNS服務器?     DNS(Domain Name System, 域名系統)是因特網上作爲域名和IP地址相互映射的一個分佈式數據庫,能夠使用戶更方便地訪問互聯網,而不是用去記住能夠被機器直接讀取的IP數串。在互聯網上

原创 ping

ping命令後TTL=64什麼意思? 用這個命令時候ping 192.168.1.1 -t 有時顯示 TTL=64或TTL=255或TTL=128或TTL=254. 那麼TTL=?是什麼意思呢? TTL(生存時間) TTL是IP協議包中的

原创 Windbg inline HOOK 實戰

使用PCHunter64的進程鉤子掃描到某個進程被HOOK了,可以使用Windbg分析: ## 顯示彙編指令 : u u 向下反彙編 ub 向上反彙編 uf 反彙編整個函數 a 寫入彙編指令 搜索內存(search memory)

原创 nbtstat命令查詢對方計算機名稱

查詢對方的計算機名稱:(首先是對方必須已經加入域之後纔可以分辨,否則即使能查詢到對方的計算機名稱,仍然無法知道是誰用的哈。)  “開始”-->“運行”-->“輸入cmd” -->在打開的窗口中輸入nbtstat –a 對方的ip地址  (

原创 SSDP協議-示例

近來在研究SSDP,Simple Service Discovery Protocol (簡單服務發現協議)。 這是用來實現無配置,自發現局域網內部服務的協議。 由IPv4下有固定的239.255.255.250:1900這一固定

原创 利用ipconfig /renew重新獲取IP地址

在動態獲取IP地址的時候,在DOS下,用IPCONFIG /RELEASE命令,釋放原來的IP地址,此時IP都規零,再用IPCONFIG/RENEW命令重新獲得DHCP給的地址。