首页
个人
企业
资讯
专题
报价行情
评测
论坛
经销商
下载
网刊
笔记本
手机
MP3
相机
DIY硬件
网络
信息化
存储
安全
服务器
技术开发
通信
家用电脑
商用电脑
办公用品
打印扫描
投影机
耗材
数字家电
家庭组网
GPS导航
无线电
学院
软件
关闭
驱动程序
个 人
企 业
行情报价
评 测
下 载
论 坛
经销商
有问必答
登陆
|
注册
商讯信箱
E杂志下载
CHE168
全原创汽车导购平台
安 全
新闻评论
|
评测导购
|
精彩专题
|
专栏
|
安全学院
|
有问必答
|
产品方案
|
文档下载
|
病毒库
|
系统安全
|
安全社区
|
IXPUB论坛
您的位置:
首页
> 安全
返回首页
全部频道
ARP病毒介绍
传奇外挂携带的ARP木马攻击,当局域网内使用外挂时,外挂携带的病毒会将该机器的MAC地址映射到网关的IP地址上,向局域网内大量发送ARP包,致同一网段地址内的其它机器误将其作为网关,掉线时内网是互通的,计算机却不能上网。方法是在能上网时,进入MS-DOS窗口,输入命令:arp –a查看网关IP对应的正确MAC地址,将其记录,如果已不能上网,则先运行一次命令arp –d将arp缓存中的内容删空,计算机可暂时恢复上网,一旦能上网就立即将网络断掉,禁用网卡或拔掉网线,再运行arp –a。 如已有网关的正确MAC地址,在不能上网时,手工将网关IP和正确MAC绑定,可确保计算机不再被攻击影响。可在MS-DOS窗口下运行以下命令:arp –s 网关IP 网关MAC。如被攻击,用该命令查看,会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录,以备查找。找出病毒计算机:如果已有病毒计算机的MAC地址,可使用NBTSCAN软件找出网段内与该MAC地址对应的IP,即病毒计算机的IP地址。
ARP协议与ARP攻击
当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机。其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。要了解故障原理,我们先来了解一下ARP协议以及ARP攻击的常用手法。
·
ARP协议分析
·
网络管理之ARP协议应用
·
使用ARP命令来绑定IP和MAC地址
·
手把手教你捕获数据包
·
ARP攻击原理及解决方法
·
玩转ARP攻击
·
骇客学堂:交换网络中的嗅探和ARP欺骗
·
杜绝混乱 网吧ARP欺骗原理及危害
·
疯狂的ARP 痛苦的路由器
·
ARP地址解析协议
·
网管辞典:网络协议术语-ARP
·
网络层ARP协议的作用
·
ARP协议解码详解
·
网吧频繁断线的罪魁祸首“传奇杀手”
·
网吧频繁掉线(ARP)与解决方法
·
交换网络中的嗅探和ARP欺骗
·
基于ARP欺骗的TCP伪连接D.o.S
·
Windows交换环境中ARP Sniffer的实现
ARP欺骗
从影响网络连接通畅的方式来看,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。 第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。
·
黑客技术-ARP欺骗
·
交换网络中的嗅探和ARP欺骗
·
局域网IP地址非法使用解决问题
·
关于防范ARP欺骗木马程序(病毒)攻击
·
基于ARP欺骗的网络攻击程序源码
·
网络安全中的ARP协议和欺骗技术及其对策
·
ARP欺骗原理以及路由器的先天免疫
·
思科交换机如何防范典型欺骗和攻击
ARP病毒 预防与查杀
·
怎样才能快速批量绑定MAC与IP地址
·
如何知道网中IP是否占用
·
防范ARP攻击简易教程
·
为您支招 局域网内如何防止ARP欺骗
·
局域网受ARP欺骗攻击后的解决方法
·
关于网络故障的全面分析排除实战
·
ARP病毒入侵原理和安全性解决方案
·
快速发现局域网内狂发ARP攻击包的机器
ARP病毒症状
ARP欺骗木马影响严重,只需成功感染一台计算机,就可能导致整个局域网无法上网,严重的甚至导致整个网络瘫痪。
该病毒主要通过ARP(地址解析协议)欺骗实施攻击和破坏行为,中毒现象表现为以下几点:
1. 使用校园网时会突然掉线,过一段时间后又恢复正常。
2. 用户频繁断网,IE浏览器频繁出错。
3. 一些常用软件出现故障。
4. 使用身份认证上网的用户,出现能够通过认证,但是无法上网的情况。
Anti Arp Sniffer ARP病毒专杀工具
下载地址:
http://www.ixpub.net/attachment.php?aid=407057
使用方法
Step 1
双击Antiarp文件,出现图1所示对话框。
[点击查看大图]
Step 2
输入网关地址(网关地址获取方式:[开始] -->[程序]--> [附件]菜单下调出“命令提示符”,输入ipconfig,其中Default Gateway即为网关地址);点击获取网关MAC地址,点击自动防护保证当前网卡与网关的通信不被第三方监听。 点击恢复默认,然后点击防止地址冲突,如频繁的出现IP地址冲突,这说明攻击者频繁发送ARP欺骗数据包。
[点击查看大图]
Step 3
右击[我的电脑]-->[管理]-->点击[事件查看器]-->点击[系统]-->查看来源为[TcpIP]--->双击事件可以看到显示地址发生冲突,并记录了该MAC地址,请复制该MAC地址并填入Anti ARP Sniffer的本地MAC地址输入框中(请注意将:转换为-),输入完成之后点击[防护地址冲突],为了使MAC地址生效请禁用本地网卡然后再启用网卡,在CMD命令行中输入Ipconfig /all,查看当前MAC地址是否与本地MAC地址输入框中的MAC地址相符,如果成功将不再会显示地址冲突。 注:1、如果您想恢复默认MAC地址,请点击[恢复默认],为了使MAC地址生效请禁用本地网卡然后再启用网卡;本软件不支持多网卡,部分网卡可能更改MAC会无效。
关于皓辰
|
关于IT168
|
合作伙伴
|
广告服务
|
使用条款
|
投稿指南
|
诚聘精英
|
联系我们
|
法律顾问
|
网站地图
|
繁体版
CopyRight 1999-2006 www.it168.com All Right Reserved. 北京皓辰网域网络信息技术有限公司. 版权所有 京ICP证:060528号