教你三招快速找到ARP病毒源.pdfVIP

  • 0
  • 0
  • 约3.53千字
  • 约 15页
  • 2022-12-08 发布于天津
  • 举报
教你三招快速找到ARP 病毒源 第一招:使用 Sniffer 抓包 在网络内任意一台主机上运行抓包软件,捕获所有到达本机 的数据包。如果发现有某个IP 不断发送请求包,那么这台电脑一般就是病毒源。原理:无 论何种 ARP 病毒变种,行为方式有两种,一是欺骗网关,二是欺骗网内的所有主机。最终 的结果是,在网关的ARP 缓存表中,网内所有活动主机的 MAC 地址均为中毒主机的 MAC 地址;网内所有主机的ARP 缓存表中,网关的MAC 地址也成为中毒主机的MAC 地址。前 者保证了从网关到网内主机的数据包被发到中毒主机,后者相反,使得主机发往网关的数据 包均发送到中

文档评论(0)

1亿VIP精品文档

相关文档