TCP连接复位RST:强制关闭TCP链接

在TCP协议中RST表示复位,用于强制关闭TCP链接,主机需要尽快关闭连接(或连接超时,端口或主机不可达)时发送RST包,TCP关闭连接的正常方法是四次握手。

发送RST包关闭连接时,可以丢弃缓存区的包直接发送RST包。而接收端收到RST包后,也不必发送ACK包来确认。RST包不是TCP连接中的必须部分, 可以只发送RST包(即不带ACK标记),但在正常的TCP连接中RST包可以带ACK确认标记。

提取上传和下载文件的工具:NetworkMiner

网络上NetworkMiner被定义为网络取证分析工具、协议分析工具,它通过数据包嗅探或解析PCAP文件进行网络分析。NetworkMiner是windows平台开放源代码的工具。

这里最看重的一点是:NetworkMiner能够从网络通信中提取文件,这项功能可以将get方式下载和post方式上传的数据包保存到本地。有了这个软件就可以查看本地程序从网络下载了什么文件,上传了什么文件,文件内容是什么。

AU3管理员权限打开internet属性

很多原因可以导致只有管理员权限才能修改internet属性,一般这种问题都会提示“某些设置由系统管理员管理。”,很不幸的遇到了这种情况,而且遍寻网上各种攻略都不能修复。

使用管理员权限启动ie,然后通过ie菜单打开“internet属性”,这样就能修改被限制管理员权限的属性。但是ie实在太笨重了,于是就有了现在的方法:使用管理员权限的au3脚本直接打开internet属性