有没有想过DCOM是建立在什么协议上的?答案是RPC。那RPC又是靠什么做为载体的?是TCP。你可以用wireshark,打开RPC DCE作为协议过滤,你就可以很清楚地看到OPC DA的网络包。感兴趣地话可以研究一下古典RPC协议的格式,一般是要一个UUID来代表一个远程rukk,再用一个数字来对应该接口下的第几个函数并发出该函数所要求的参数。这些在wireshark里都可以看见。
本人在工业防火墙针对OPC DA的动态端口难以捕捉这方面进行过深入研究。同时也是业界第一个把OPC DA从32位带入到64位的。有问题可以问,fuelone@gmail.com