【正文】
d IAddr [IfaceAddr] 刪除指定的 IP 地址項(xiàng),此處的 IAddr 代表 IP 地址。 使用防火墻連續(xù)監(jiān)控網(wǎng)絡(luò)。 1)將壓縮包中的 和 c:\windows\system32 下(winxp)。不過(guò),假如 D 發(fā)送 ICMP 重定向的話就中斷了整個(gè)計(jì)劃。每臺(tái)安裝有 TCP/IP協(xié)議的電腦里都有一個(gè) ARP 緩存表,表里的 IP 地址與 MAC 地址是一一對(duì)應(yīng)的,如下表所示。通過(guò)偽造 IP 地址和 MAC 地址實(shí)現(xiàn) ARP 欺騙,能夠在網(wǎng)絡(luò)中產(chǎn)生大量的 ARP 通信量使網(wǎng)絡(luò)阻塞。如果進(jìn)行欺騙的時(shí)候,把 C 的 MAC 地址騙為 DDDDDDDDDDDD,于是A發(fā)送到 C 上的數(shù)據(jù)包都變成發(fā)送給 D的了。 【 HiPER 用戶快速發(fā)現(xiàn) ARP 欺騙木馬】在路由器的“系統(tǒng)歷史記錄”中看到大量如下的信息 (440 以后的路由器軟件版本中才有此提示 ): MAC Chged Old 00:01:6c:36:d1:7fMAC New 00:05:5d:60:c7:18 這個(gè)消息代表了用戶的 MAC 地址發(fā)生了變化,在 ARP 欺騙木馬開(kāi)始運(yùn)行的時(shí)候,局域網(wǎng)所有主機(jī)的 MAC 地址更新為病毒主機(jī)的MAC 地址 (即所有信息的 MAC New地址都一致為病毒主機(jī)的 MAC 地址 ),同時(shí)在路由器的“用戶統(tǒng)計(jì)”中看到所有用戶的 MAC 地址信息都一樣。確保這臺(tái) ARP 服務(wù)器不被黑。如果在沒(méi)有參數(shù)的情況下使用,則 arp 命令將顯示幫助信息。 EtherAddr 的物理地址由六個(gè)字節(jié)組成,這些字節(jié)用十六進(jìn)制記數(shù)法表示并且用連字符隔開(kāi)(比如, 00AA004F2A9C)。 ARP 緩存中包含一個(gè)或多個(gè)表,它們用于存儲(chǔ) IP 地址及其經(jīng)過(guò)解析的以太網(wǎng)或令牌環(huán)物理地址。 使用 ARP 服務(wù)器。由于 ARP 欺騙的木馬程序發(fā)作的時(shí)候會(huì)發(fā)出大量的數(shù)據(jù)包導(dǎo)致局域網(wǎng)通訊擁塞以及其自身處理能力的限制,用戶會(huì)感覺(jué)上網(wǎng)速度越來(lái)越慢。從上面可以看出, ARP 協(xié)議的基礎(chǔ)就是信任局域網(wǎng)內(nèi)所有的人,那么就很容易實(shí)現(xiàn)在以太網(wǎng)上的 ARP 欺騙。 在局域網(wǎng)中,通過(guò) ARP協(xié)議來(lái)完成 IP 地址轉(zhuǎn)換為第二層物理地址 (即 MAC 地址 )的。當(dāng)發(fā)送數(shù)據(jù)時(shí),主機(jī) A