找回密码
 立即注册
CeraNetworksBGVM服务器主机交流IP归属甄别会员请立即修改密码
查看: 70|回复: 9

如何劫持本地exe软件发出dns查询后的http请求?改hosts无效

[复制链接]

8

主题

9

回帖

80

积分

注册会员

积分
80
发表于 2023-1-2 13:45:18 | 显示全部楼层 |阅读模式
本地exe软件会先发出dns查询,比如向114dns查询hostloc.com
得到结果后再发出http请求 hostloc.com/mjj.html

我想劫持这个http请求我自己的服务器 1.2.3.4,  但是改hosts无效。


如何破?


回复

使用道具 举报

24

主题

281

回帖

918

积分

高级会员

积分
918
发表于 2023-1-2 14:08:57 | 显示全部楼层
在路由器上劫持dns
回复

使用道具 举报

8

主题

9

回帖

80

积分

注册会员

积分
80
 楼主| 发表于 2023-1-2 14:27:51 | 显示全部楼层

yousihai 发表于 2023-1-2 14:08

在路由器上劫持dns

在小鸡上跑   不在家里
回复

使用道具 举报

7

主题

1287

回帖

3157

积分

论坛元老

积分
3157
发表于 2023-1-2 14:08:00 | 显示全部楼层
改 Hosts 无效?那可能就是该软件有自己的方法来获取 IP,或者干脆内置了 DNS 解析功能,好像一些国内软件喜欢这样做~

这个你可能需要用 Wireshark 之类的工具抓包看看到底是哪种情况才能思考解决方法~
回复

使用道具 举报

102

主题

1752

回帖

5126

积分

论坛元老

积分
5126
发表于 2023-1-2 14:29:10 | 显示全部楼层
和微信一样
ip直连得会不会
回复

使用道具 举报

8

主题

9

回帖

80

积分

注册会员

积分
80
 楼主| 发表于 2023-1-2 14:33:13 | 显示全部楼层

G.K.D 发表于 2023-1-2 14:29

改 Hosts 无效?那可能就是该软件有自己的方法来获取 IP,或者干脆内置了 DNS 解析功能,好像一些国内软件 ...

查了    就是我说的  他每一次都先自己查询dns然后再发出http请求。
而且他的dns查询 用的不是我本机的dns  也无视我的hosts文件。

所以想来问问如何能劫持他的http请求到我自己的ip上。
回复

使用道具 举报

8

主题

9

回帖

80

积分

注册会员

积分
80
 楼主| 发表于 2023-1-2 15:17:59 | 显示全部楼层

DogeLee2 发表于 2023-1-2 14:33

和微信一样
ip直连得会不会

不会   求详细说。
回复

使用道具 举报

23

主题

73

回帖

393

积分

中级会员

积分
393
发表于 2023-1-2 14:29:00 | 显示全部楼层
如果是http还好,是https的话还可能出现证书错误,还得自己装CA。
回复

使用道具 举报

31

主题

604

回帖

2227

积分

金牌会员

积分
2227
发表于 2023-1-2 15:19:03 | 显示全部楼层
上软件
回复

使用道具 举报

21

主题

350

回帖

1239

积分

金牌会员

积分
1239
发表于 2023-1-2 14:33:00 | 显示全部楼层
非加密的一般DNS好说,直接路由器把他用的DNS劫持了就行了。
加密的就很麻烦了,和HTTPS的劫持是一个道理,你至少还得安装一个证书。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-6-17 05:30 , Processed in 0.085212 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表