返回列表 发帖

I'll nail your ass! 呵呵,不过这次不是抓奸在床或人赃并获,而是抓了几个包

今天一打开TW就假死了半天,于是关了,再试一次还是假死
于是关了所有访问网络的程序,开了个抓包软件,在打开TW,
寻找假死的原因,重复试验了几次,发现一些问题

1.当TW打开时有“上次访问的页面”就会假死一下
2.抓包发现,假死的时候都是由于tw发出一个DNS请求,内容是time.microsoft.com的域名解析

  1. 00000000 1C D9 01 00 00 01 00 00 00 00 00 00 04 74 69 6D ........ .....tim
  2. 00000010 65 07 77 69 6E 64 6F 77 73 03 63 6F 6D 00 00 01 e.window s.com...
  3. 00000020 00 01 ..

  4. 00000000 1C D9 81 80 00 01 00 02 00 00 00 00 04 74 69 6D ........ .....tim
  5. 00000010 65 07 77 69 6E 64 6F 77 73 03 63 6F 6D 00 00 01 e.window s.com...
  6. 00000020 00 01 C0 0C 00 05 00 01 00 00 04 F0 00 1B 04 74 ........ .......t
  7. 00000030 69 6D 65 09 6D 69 63 72 6F 73 6F 66 74 06 61 6B ime.micr osoft.ak
  8. 00000040 61 64 6E 73 03 6E 65 74 00 C0 2E 00 01 00 01 00 adns.net ........
  9. 00000050 00 00 4C 00 04 CF 2E C5 20 ..L.....
复制代码


  1. 00000000  24 D8 01 00 00 01 00 00  00 00 00 00 05 5F 4C 44   $....... ....._LD
  2. 00000010  41 50 04 5F 54 43 50 00  00 21 00 01               AP._TCP. .!..
  3. 00000000  24 D8 81 83 00 01 00 00  00 01 00 00 05 5F 4C 44   $....... ....._LD
  4. 00000010  41 50 04 5F 54 43 50 00  00 21 00 01 00 00 06 00   AP._TCP. .!......
  5. 00000020  01 00 00 04 E7 00 40 01  41 0C 52 4F 4F 54 2D 53   ......@. A.ROOT-S
  6. 00000030  45 52 56 45 52 53 03 4E  45 54 00 05 4E 53 54 4C   ERVERS.N ET..NSTL
  7. 00000040  44 0C 56 45 52 49 53 49  47 4E 2D 47 52 53 03 43   D.VERISI GN-GRS.C
  8. 00000050  4F 4D 00 77 AF FE 49 00  00 07 08 00 00 03 84 00   OM.w..I. ........
  9. 00000060  09 3A 80 00 01 51 80                               .:...Q.
复制代码


  1. 00000000  45 63 01 00 00 01 00 00  00 00 00 00 2E 43 3A 5C   Ec...... .....C:\
  2. 00000010  50 72 6F 67 72 61 6D 20  46 69 6C 65 73 5C 54 65   Program  Files\Te
  3. 00000020  6E 63 65 6E 74 5C 54 68  65 57 6F 72 6C 64 46 75   ncent\Th eWorldFu
  4. 00000030  6C 6C 5C 54 68 65 57 6F  72 6C 64 03 65 78 65 00   ll\TheWo rld.exe.
  5. 00000040  00 01 00 01                                        ....
  6. 00000000  45 63 81 83 00 01 00 00  00 01 00 00 2E 43 3A 5C   Ec...... .....C:\
  7. 00000010  50 72 6F 67 72 61 6D 20  46 69 6C 65 73 5C 54 65   Program  Files\Te
  8. 00000020  6E 63 65 6E 74 5C 54 68  65 57 6F 72 6C 64 46 75   ncent\Th eWorldFu
  9. 00000030  6C 6C 5C 54 68 65 57 6F  72 6C 64 03 65 78 65 00   ll\TheWo rld.exe.
  10. 00000040  00 01 00 01 00 00 06 00  01 00 00 2A 30 00 40 01   ........ ...*0.@.
  11. 00000050  41 0C 52 4F 4F 54 2D 53  45 52 56 45 52 53 03 4E   A.ROOT-S ERVERS.N
  12. 00000060  45 54 00 05 4E 53 54 4C  44 0C 56 45 52 49 53 49   ET..NSTL D.VERISI
  13. 00000070  47 4E 2D 47 52 53 03 43  4F 4D 00 77 AF FE 49 00   GN-GRS.C OM.w..I.
  14. 00000080  00 07 08 00 00 03 84 00  09 3A 80 00 01 51 80      ........ .:...Q.
复制代码


3.由于我在内网和防火墙阻隔,以及网络速度等原因,时间服务器都不能正常访问
   打开tw的假死很可能与DNS请求得不到回应这个有关
4.theworld.ini中有一项LastCheckUpdate=1203929245的,会不会就是让TW打开就访问时间服务的原因呢
附件: 您需要登录才可以下载或查看附件。没有帐号?加入 我们

收到,这个线索很有用,好好研究一下

TOP

强悍呃人

TOP

最近几天我也有这个情况。。。打开的时候会假死。。。
我工作了


TOP

返回列表