2017-03-21 1 views
0

Fiddler에서 이상한 통화 기록을 캡처했습니다.내 컴퓨터에서 알려지지 않은 https 호출

호출이 반복적으로 발생했습니다.

몇 가지 키워드로 검색했지만 단서가 없습니다.

누구나 알고 있나요?

enter image description here

CNT https://1 CON (216) 상황 : 67bc 마지막-메시지-이드 : 0

------------------------------------------------------------------ 

CNT https://1 CON 231 
Context: 6402 
Last-Msg-Id: 159d428c446a5b3e 




------------------------------------------------------------------ 

CNT https://1 CON 216 
Context: 61ce 
Last-Msg-Id: 0 




------------------------------------------------------------------ 

CNT https://1 CON 231 
Context: 5dc2 
Last-Msg-Id: 159d428c446a5b3e 




------------------------------------------------------------------ 

CNT https://1 CON 216 
Context: 5be6 
Last-Msg-Id: 0 




------------------------------------------------------------------ 

CNT https://1 CON 231 
Context: 581c 
Last-Msg-Id: 159d428c446a5b3e 




------------------------------------------------------------------ 

CNT https://1 CON 216 
Context: 5642 
Last-Msg-Id: 0 




------------------------------------------------------------------ 

CNT https://1 CON 231 
Context: 52bd 
Last-Msg-Id: 159d428c446a5b3e 




------------------------------------------------------------------ 

CNT https://1 CON 216 
Context: 5156 
Last-Msg-Id: 0 




------------------------------------------------------------------ 

CNT https://1 CON 231 
Context: 4da3 
Last-Msg-Id: 159d428c446a5b3e 




------------------------------------------------------------------ 

CNT https://1 CON 216 
Context: 4cce 
Last-Msg-Id: 0 




------------------------------------------------------------------ 

CNT https://1 CON 231 
Context: 4912 
Last-Msg-Id: 159d428c446a5b3e 




------------------------------------------------------------------ 

CNT https://1 CON 216 
Context: 48c3 
Last-Msg-Id: 0 




------------------------------------------------------------------ 

CNT https://1 CON 231 
Context: 4510 
Last-Msg-Id: 159d428c446a5b3e 




------------------------------------------------------------------ 

CNT https://1 CON 216 
Context: 44f3 
Last-Msg-Id: 0 




------------------------------------------------------------------ 

CNT https://1 CON 231 
Context: 4171 
Last-Msg-Id: 159d428c446a5b3e 




------------------------------------------------------------------ 

CNT https://1 CON 216 
Context: 4164 
Last-Msg-Id: 0 




------------------------------------------------------------------ 

CNT https://1 CON 231 
Context: 3e64 
Last-Msg-Id: 159d428c446a5b3e 




------------------------------------------------------------------ 

CNT https://1 CON 216 
Context: 3e5e 
Last-Msg-Id: 0 




------------------------------------------------------------------ 

CNT https://1 CON 231 
Context: 3bee 
Last-Msg-Id: 159d428c446a5b3e 




------------------------------------------------------------------ 

CNT https://1 CON 216 
Context: 3bee 
Last-Msg-Id: 0 




------------------------------------------------------------------ 

CNT https://1 CON 231 
Context: 39e7 
Last-Msg-Id: 159d428c446a5b3e 




------------------------------------------------------------------ 

CNT https://1 CON 216 
Context: 39e7 
Last-Msg-Id: 0 




------------------------------------------------------------------ 

CNT https://1 CON 216 
Context: 39dd 
Last-Msg-Id: 0 




------------------------------------------------------------------ 

CNT https://1 CON 231 
Context: 39dd 
Last-Msg-Id: 159d428c446a5b3e 




------------------------------------------------------------------ 
+0

'유선 전화'가 무엇입니까? –

+0

이상한 HTTP 요청을 캡처 할 때 실행중인 응용 프로그램/프로세스는 무엇입니까? – shaochuancs

+0

@ELaRoche 사진에 적색 전화가 끊깁니다. –

답변

0

네, Windows 탐색기 과정에서 오는, 전에 본했습니다. 그것은 무해하지만 근본적으로 클라이언트가 HTTPS 프록시 터널을 통해 HTTP 트래픽을 보내려고 시도하고 합법적 인 HTTPS 트래픽이 아니기 때문에 스크린 샷에 표시된 것처럼 이상한 구문 분석 오류가 발생합니다.

슬프게도, 특정 Windows 기능이이 문제를 일으킨 것에 대한 나의 발견을 기억하지 못합니다. wnpconnmanager.cpp의 말을 https://github.com/cvandeplas/plaso/blob/master/test_data/skydriveerr.log (으)로 보겠습니다. Windows 알림 서비스에서 온 것일 수도 있습니다.

관련 문제