文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 技术文摘 >> 安全防范 >> 文章内容  
 

 
ARP欺骗解决终极办法(传说中的虚拟网关)详解

www.hx99.org 阅读: 时间:2007-11-16 整理:华西黑盟
------------------------------------------------------------------
 

介于现在ARP欺骗病毒太多。。所以写了这个。。事先说明。我也上看了别人的教程做的。只不过我自己修改了下。说的简单点。 

记得看完。偶表达能力有限如果看不懂那别怪我哦。。。 

说明用到的网关是192.168.0.1 实际应用当中把他换成你自己的网关。 

现在我们运行-CMD-route print 会出现 
=========================================================================== 
Active Routes: 
Network Destination Netmask Gateway Interface Metric 
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.129 10 
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 
192.168.0.0 255.255.255.0 192.168.0.129 192.168.0.129 10 
192.168.0.129 255.255.255.255 127.0.0.1 127.0.0.1 10 
192.168.0.255 255.255.255.255 192.168.0.129 192.168.0.129 10 
224.0.0.0 240.0.0.0 192.168.0.129 192.168.0.129 10 
255.255.255.255 255.255.255.255 192.168.0.129 192.168.0.129 1 
Default Gateway: 192.168.0.254 
=========================================================================== 
Persistent Routes: 
None 

这样一个路由表(这个是我的路由表。你们的可能IP不同),最后一个Metric是这条路由表的优先等级(权限) 1最大 10最小 

我们来看第一行 
Network Destination Netmask Gateway Interface Metric 
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.129 10 
任何IP 任何IP 网关IP 本机IP 优先等级(10是最小) 

这行的意思是 
如果我要访问Internet的话 从本机(192.168.0.129)通过网关(192.168.0.1)到任何Internet的服务器 

下面几行路由表无关紧要 

简单的说。如果你要访问Internet先经过本机的路由表再到路由器(网关)再到你要访问的Internet服务器 

现在我们知道路由表的作用了。。 

还有ARP病毒是读取本机TCP/IP里的网关的。以后的ARP变种会不会读路由表那我不知道。 

现在我开始。。 

方法:(反欺骗ARP病毒) 

比如你现在网关(本地连接属性tcp/ip里设置的那个,后面同是)是192.168.0.1 那我们现在要把网关IP换成192.168.0.1-192.168.0.254之间的任意一个。但不能和其他客户机冲突。最好换个不用的IP,(其实这个方法网关IP随便你添什么。那怕123.123.123.123都没事,但为了能反欺骗ARP和避免被怀疑,我们最好能用同网段的IP。)我们现在换成192.168.0.200,上不了网了吧?(网关不对当然上不了。白痴都知道~!-_-!)好了第一步做好了。NEXT 
现在我们CMD-route print看下路由表。第一行的网关IP变成了你刚才设置的IP了。。而且这个网关IP是上不了网的。。。中国人都知道。。 

接下来。我们仍旧在CMD下输入 route add -p 0.0.0.0 mask 0.0.0.0 XXX.XXX.XXX.XXX metric 1 (把xxx.xxx.xxx.xxx换成你真实的网关) 回车,我们加入一条静态的路由表 优先权限是1 (最大的) 

在CMD下面输入route print 再查看一下路由表。最下面一行 

Persistent Routes: 
None 

这个已经换成了 

Persistent Routes: 
Network Address Netmask Gateway Address Metric 
0.0.0.0 0.0.0.0 xxx.xxx.xxx.xxx 1 

一条静态路由已经添加了。。 

别人的教程里说这样已经可以了。。但实际使用当中还不行。。 

接下来。我们做个P处理,把下面的复制下来。保存为BAT。如果嫌开机有黑框,那去找个BAT转EXE的。我记得前段时间我发过一个。如果没有的回贴我发上来。 


route add 0.0.0.0 mask 0.0.0.0 xxx.xxx.xxx.xxx metric 1 (把xxx.xxx.xxx.xxx换成你真实的网关) 


复制下来。保存为BAT。然后加在启动项里。每次开机都运行。你也可以加在注册表的RUN里面。 

现在我们再来看看路由表,在CMD下面输入route print 
=========================================================================== 
Active Routes: 
Network Destination Netmask Gateway Interface Metric 
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.129 10 
0.0.0.0 0.0.0.0 192.168.0.254 192.168.0.129 1 
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 
192.168.0.0 255.255.255.0 192.168.0.129 192.168.0.129 10 
192.168.0.129 255.255.255.255 127.0.0.1 127.0.0.1 10 
192.168.0.255 255.255.255.255 192.168.0.129 192.168.0.129 10 
224.0.0.0 240.0.0.0 192.168.0.129 192.168.0.129 10 
255.255.255.255 255.255.255.255 192.168.0.129 192.168.0.129 1 
Default Gateway: 192.168.0.254 
=========================================================================== 
Persistent Routes: 
Network Address Netmask Gateway Address Metric 
0.0.0.0 0.0.0.0 192.168.0.254 1 
第一行的网关是我们在 本地连接 属性 tcp/ip 里设置的那个假的 优先等级是10(最小的) 
第二行的网关是我们通过手工加上去的真网关。优先等级是 1 (最大的) 

如果我们要访问Internet的话。它优先读取 优先等级是1的那个真网关。。 

而ARP读取的是读取本机TCP/IP里的网关的。以后的ARP变种会不会读路由表那我不知道。所以让他在冲突也只不过冲突假网关。 

这样我们已经完成了。。不管你网关IP设成多少都没事。记住虽然你加了静态的但开机启动的那个P处理一定要。不然还是上不了网。至少我这里是这样的。。 

这样做了以后。帮不帮定IP-MAC都无所谓。我是没帮定。前段时间老掉线。这样做了后没掉过。。要掉也是中ARP病毒那个机器掉。其他机器和网关没影响。

   -------------------------------------------------------------------------------------------
  上一篇:Windows 2003服务器安全加固方案
  下一篇:对付假扮系统服务木马的两招有效解决办法
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
P2P终结者使用教程
不怕攻击!上网必学的八招
亲身经验如何盗取QQ号
如何消灭键盘记录工具
QQ密码保护已忘记该怎样找
教你找回被盗的QQ号码
你的电脑有多安全?
学习从系统中删除病毒
让注册表对病毒说“不”
Apache+asp+php+cgi+jsp+m
菜鸟QQ安全防患绝招之二
小心三类危险的TXT文件
菜鸟QQ安全防患绝招之一
被病毒蹂躏得不能打开杀毒
你的QQ号和Q币是如何被盗
查明你的PC是否是僵尸计算
"灰鸽子"网页木马从原理,
Windows服务器安全设置[详
新手注意 防止QQ密码被破
黑客通过IP欺骗进行攻击的
弹出网页或不定时弹出网页
对付ARP Spoofing的一个备
网站被黑客入侵后我们该做
三年不重装 令Windows百毒
针对插入式木马的清除方法
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号