菜鸟安全手册:实战捕获局域网 ARP病毒

作者:笑醉了 时间:2008-12-11 15:39:00 

最近,小武单位的局域网总是不稳定,连连出现断网的现象。给同事们网络办公带来很多不便。起初小武还以为局内信息中心故障呢?可是小武发现掉线越来越频繁。与信息中心联系后,才发现其他单位电脑正常,没有发生过掉线现象。小武这下才认定问题出现在自己单位。经过对硬件检测后,小武断定是病毒在捣鬼!根据局域网内计算机频繁掉线的现象,小武认为单位的某台电脑可能中了“ARP”的病毒,这种病毒有些杀毒软件很难根除,于是小武便在局域网内展开了ARP病毒捕杀过程。

找出病毒的根源首先小武打开局域网内所有电脑,随后下载了一款名为“AntiArpSniffer ”的工具,这是一款ARP防火墙软件,该软件通过在系统内核层拦截虚假ARP数据包来获取中毒电脑的IP地址和MAC地址。此外,该软件能有效拦截ARP病毒的攻击,保障该电脑数据流向正确。

使用“AntiArpSniffer”查找感染毒电脑时,启动该程序,随后小武在右侧的“网关地址”项中输入该局域网内的网关IP,随后单击“枚取MAC”,这时该软件会自动获取到网关电脑网卡的MAC地址。MAC获取后单击“自动保护”按钮,这样“AntiArpSniffer”便开始监视通过该网关上网的所有电脑了。

片刻工夫,小武看到系统的任务栏中的“AntiArpSniffer”图标上弹出一个“ARP 欺骗数据包”提示信息。这就说明该软件已经侦测到ARP病毒。于是小武打开“AntiArpSniffer ”程序的主窗口,在程序的“欺骗数据详细记录”列表中看到一条信息,这就是“AntiArpSniffer”程序捕获的ARP病毒信息。

其中“网关IP地址”和“网关MAC地址”两项中是网关电脑的真实地址,后面的欺骗机MAC地址就是中ARP病毒的MAC地址。ARP病毒将该局域网的网关指向了这个IP地址,导致其他电脑无法上网。

小提示:ARP病毒病毒发作时的特征中该病毒的电脑会伪造某台电脑的MAC 地址,如该伪造地址为网关服务器的地址,那么对整个网络均会造成影响,用户表现为上网经常瞬断。

获取欺骗机IP“AntiArpSniffer ”虽然能拦截ARP病毒,但是不能有效地根除病毒。要想清除病毒,小武决定还要找到感染ARP病毒的电脑才行。通过“AntiArpSniffer”程序,小武已经获取了欺骗机的MAC,这样只要找到该MAC对应的IP地址即可。

标签:arp,病毒,安全,局域网
0
投稿

猜你喜欢

  • 网站推广必读 进行内容推广的二十九途径

    2009-02-02 16:06:00
  • linux命令行操作百度云上传下载文件

    2022-11-22 23:24:05
  • 详解 Linux 常用目录的作用

    2023-08-06 09:23:01
  • 百度更新时间一览

    2007-12-07 18:53:00
  • 如何在Exchange 2003中恢复删除的邮件?

    2010-02-20 18:44:00
  • 详解CentOS 6.4 添加永久静态路由所有方法汇总

    2022-03-31 15:03:22
  • error while loading shared libraries xx.so处理方法

    2023-10-06 15:02:05
  • 在Linux下搭建Zookeeper管理中心步骤分享

    2022-08-05 04:34:08
  • 支付宝组建无线支付团队 专攻移动电子商务市场

    2009-10-27 17:37:00
  • vmware增加新硬盘无需重启即可生效的命令脚本

    2021-09-30 05:57:39
  • DEDECMS TAG伪静态 IIS_rewrite配置方法附rewrite下载

    2010-12-08 16:45:00
  • dedecms自动给已经发布过的文章中的关键词加超链接

    2010-12-08 16:37:00
  • Jerry mont:如何利用教师节推广网站

    2009-09-09 10:12:00
  • 简说几种不可取的网站推广方法

    2009-03-15 23:56:00
  • 开源框架 Matrix-Dendrite 搭建聊天服务器的详细过程

    2023-06-04 03:18:09
  • 利用VMware IOInsight进行精细化虚拟机存储性能监控问题

    2021-11-11 12:01:49
  • PayPal购买Godaddy Deluxe Plan详细图解

    2010-04-20 13:20:00
  • DEDECMS仿站终极教程之DEDE模板程序结构分析

    2008-12-29 10:25:00
  • Z-Blog在Apache的PHP下使用

    2011-04-28 09:42:00
  • 团队管理及交流论坛的重要性 运营经验分享

    2009-02-10 18:09:00
  • asp之家 网站运营 m.aspxhome.com