文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 技术文摘 >> 路由交换 >> 文章内容  
 

 
巧抓罪魁祸首ARP病毒 网络不再频繁掉线

www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
 

最近,小武单位的局域网总是不稳定,连连出现断网的现象。给同事们办公带来很多不变。起初小武还以为局内信息中心故障呢?可是小武发现掉线越来越频繁。与信息中心联系后,才发现其他单位电脑正常,没有发生过
掉线现象。小武这下才认定问题出现在自己单位。经过对硬件检测后,小武断定是病毒在捣鬼!根据局域网内计算机频繁掉线的现象,小武认为单位的某台电脑可能中了“ARP”的病毒,这种病毒有些杀毒软件很难根除,于是小武便在局域网内展开了ARP病毒捕杀过程。

小提示:ARP病毒病毒发作时候的特征:

中该病毒的电脑会伪造某台电脑的MAC地址,如该伪造地址为网关器的地址,那么对整个均会造成影响,用户表现为上网经常瞬断。

一、找出病毒的根源

首先小武打开局域网内所有电脑,随后下载了一款名为“AntiArpSniffer”的工具,这是一款ARP防火墙软件,该软件通过在系统内核层拦截虚假ARP包来获取中毒电脑的IP地址和MAC地址。此外,该软件能有效拦截ARP病毒的攻击,保障该电脑流向正确。

使用“AntiArpSniffer”查找感染毒电脑时,启动该程序,随后小武在右侧的“网关地址”项中输入该局域网内的网关IP,随后单击“枚取MAC”这是该出现会获取到网关电脑网卡的MAC地址(见图1)。MAC获取后单击“保护”按钮,这样“AntiArpSniffer”便开始监视通过该网关上网的所有电脑了。


=780)window.open('/news/UploadFiles_9994/200706/20070616192501242.jpg');"src="http://3800hk.com/news/UploadFiles_9994/200706/20070616192501242.jpg"onload="if(this.width>780)this.width=780;if(this.height>700)this.height=700;"border=0>

片刻功夫,小武看到系统的任务栏中的“AntiArpSniffer”图标上弹出一个“ARP欺骗包”提示信息(见图2)。这就说明该软件已经侦测到ARP病毒。于是小武打开“AntiArpSniffer”程序的主窗口,在程序的“欺骗详细记录”列表中看到一条信息(见图3),这就是“AntiArpSniffer”程序捕获的ARP病毒信息。

   

   -------------------------------------------------------------------------------------------
  上一篇:ADSL和小区宽带(FTTX+LAN)接入方式比较
  下一篇:疯狂的ARP 痛苦的路由器
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
TCP/IP 你了解多少?
10M网线与100M网线和1000M
Windows 2003 + ISA 2006+
网吧瞬间掉线故障的解决方
小命令大作用 通过Ping排
网吧LINUX软路由,一步一
有效阻止ARP欺骗、Snarf等
什么是代理服务器以及代理
CMD下的网络安全配置全集
三层交换机比拼路由器
活动目录之用户配置文件
四种AD的安装和配置
解开无法上网谜题 浏览器
如何通过路由器来控制上网
网管员心得:局域网加速之
组网经验分享 端口映射的
疯狂的ARP 痛苦的路由器
网吧同时接两条光纤进局域
用网络流量监测工具让ARP
路由技术 路由器安全性与
大多由器默认密码(完美汇
路由器的基本命令操作实验
虚拟专用网中的隧道技术
由于路由导致的故障以及解
内网上划分VLAN的方法
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号