「i-フィルター 4」の一時的な解除方法

2008 年 3 月 20 日 – 5:28 PM | 参照回数:1,160 回 |
とても悪い悪い普通良いとても良い (投票数:3票, 平均評価:4.67/5)
Loading ... Loading ...

有害サイトを遮断するフィルタリングツール「」の一時的な解除方法を説明します。

i-フィルター 4 SS1

」は起動すると他のプロセスをフックしてを使った通信をすべてフィルタリングします。他のプロセスをフックするといっても」が起動した後のプロセスしかフックしません

i-フィルター 4 SS2

スクリーンショットを見るとポート2600辺りからポート80へ通信しようとしている事がわかります。私の考えではを使った通信は全て「」経由で通信してフィルタリングしている模様です。多分以下のような仕組みなのでしょう。

[tegaki]WEBブラウザ(80)←→「」(2600~)←→WEB鯖(80)[/tegaki]

本題の一時的な解除の話ですがもうしばらく技術的な話を聞いてお待ちください。

ちなみにこの 「」はフィルタリングしている事が素人にはわかりにくいようにERROR 404のページを返す様に設定する事ができるようです。存在しているはずの私のブログが見事にフィルターに引っかかり404エラーのページが表示されました。

では本題の一時的な解除方法です。「」がインストールされているPCで起動しているプロセスは”Watch.exe“と”.exe“です。稀にですがプロセスが隠蔽されている場合が有ります。”Watch.exe“と”.exe“は片方が終了した場合自動的に終了したプロセスを起動するようになっています。”Watch.exe“を単体で終了したとしても”.exe“が”Watch.exe“を起動してしまいます。その反対に”.exe“を終了したとしても”Watch.exe“が”.exe“を起動します。そこで私はデバッガーを利用して”.exe“を終了する事に成功しました。

i-フィルター 4 SS3

Watch.exe“をアタッチしてプロセスを一時的に停止させます。そしてタスクマネージャーから”.exe“を停止させ更に”Watch.exe“もデバッガー側で終了させれば再起動されるまでは「」を一時的に解除する事ができます。

わからない事があればコメントにどうぞ。

関連記事

追加情報

投稿者:SABAdmin | SBM: add to hatena hatena.comment (0) add to del.icio.us (0) add to livedoor.clip (0) add to Yahoo!Bookmark (0) Total: 0

カテゴリー:Hacking, ツール, 日記

タグ: , , , , , , ,

このエントリに対するコメントのフィード(RSS)を配信しています。

Trackback URL:

追加情報(まとめ)

「i-フィルター 4」の一時的な解除方法”は2008 年 3 月 20 日 – 5:28 PMに“SABAdmin”がカテゴリー“Hacking, ツール, 日記”に分類しタグ“, , , , , , , ”を付けて投稿しました。

はてなブックマーク

  1. “「i-フィルター 4」の一時的な解除方法”には8つのコメントがあります。

  2. 死に急げiフィルター

    By 舘石宗次郎 on 2008年6月25日 15時05分48秒

  3. デバッガーはどうやって起動させるのですか?

    By 四季 on 2008年11月19日 17時06分02秒

  4. http://www.ollydbg.de/
    上記のサイトからollydbgをダウンロードしてください。

    By SABAdmin on 2008年11月19日 18時01分43秒

  5. 丁寧にご回答ありがとうございます。
    ですが、すみません。
    …え、英語が読めません(汗
    できれば、詳しくクリックする場所等を教えてください。
    お手数かけて申し訳ありません(汗汗

    By 四季 on 2008年11月21日 13時25分25秒

  6. ollydbgは以下のリンクからダウンロードすることができます。
    http://www.ollydbg.de/odbg110.zip

    By SABAdmin on 2008年11月21日 19時07分10秒

  7. ありがとうございました。

    By 四季 on 2008年12月7日 19時52分16秒

  8. ollydbgを開いてからどうするかまったくわかりません
    よければ詳しく教えてください

    By うみちゃ on 2008年12月18日 17時36分50秒

  9. >>うみちゃさん
    STEP1
    OllyDbgを起動
    STEP2
    File→AttachをクリックしSelect proccess to attacheを開く
    STEP3
    Nameの枠がWatchになっているところをクリックしAttachをクリック
    STEP4
    タスクマネージャーからIFP4.exeを終了させる
    STEP5
    OllyDbgのDebug→CloseをクリックしてWatch.exeを停止させる
    STEP6
    IEやFirefoxを再起動させる

    By SABAdmin on 2008年12月21日 21時53分55秒

コメントを投稿する