26 April 2012

Раскрытие IP-адреса пользователя Skype

Information Security


Деанонимизация скайп-пользователя по его skypename через нахождение его реального IP-адреса

1. Качаем отсюда пропатченный скайп версии 5.5:
http://skype-open-source.blogspot.com/2012/03/skype55-deobfuscated-released.html

2. Включаем создание файла с дешифрованным debug логом. Для этого добавляем нескольких ключей в реестр.
https://github.com/skypeopensource/skypeopensource/wiki/skype-3.x-4.x-5.x-enable-logging

3. Выбираем функцию добавить скайп контакт, но не добавляем, а только кликаем на него, чтобы посмотреть vcard. Этого будет достаточно.

4. Смотрим в логах нужный скайпнейм.
В записи такого вида будет его реальный ип: -r195.100.213.25:31101
А вот в такой, внутренний ип сетевой карты: -l172.10.5.17

21:16:45.818 T#3668 PresenceManager: аїљnoticingskypetestuser10x3e54a539a91a19fc-s-s65.55.223.23:40013-r195.100.213.25:31101-l172.10.5.17:2296023d2310982f328ff

5. Смотрим его по whois.
http://nic.ru/whois/?query=195.100.213.25

Получаем город, страну, провайдера и внутренний ip-адрес пользователя.

via http://pastebin.com/LrW4NE2p
Tags:skype
Hubs: Information Security
+108
87k 595
Comments 77
Top of the last 24 hours