查看: 5989|回复: 9
收起左侧

怎么样查出局域网内哪台电脑中了 ARP类的木马??

[复制链接]
77854452
发表于 2007-1-23 10:09:19 | 显示全部楼层 |阅读模式
怎么样查出局域网内哪台电脑中了 ARP类的木马??  ~~ 在线等~ 先谢谢了
daxia
发表于 2007-1-23 10:19:12 | 显示全部楼层
这个,每台电脑都装个AVG扫一下
可樂仔
发表于 2007-1-23 10:31:06 | 显示全部楼层
我的经验是看路由里面的历史记录,
路由器的“系统历史记录”中看到大量MAC Old地址都一致,
则说明局域网内曾经出现过ARP欺骗,也就是ARP类的木马
77854452
 楼主| 发表于 2007-1-23 10:31:10 | 显示全部楼层
倒~ 楼上的兄弟~ 那样会累S俺滴
77854452
 楼主| 发表于 2007-1-23 10:32:33 | 显示全部楼层
原帖由 可樂仔 于 2007-1-23 10:31 发表
我的经验是看路由里面的历史记录,
路由器的“系统历史记录”中看到大量MAC Old地址都一致,
则说明局域网内曾经出现过ARP欺骗,也就是ARP类的木马


俺已经肯定有机器中了 ARP 木马
就是想知道怎么查出是哪台机器中的
可樂仔
发表于 2007-1-23 10:37:10 | 显示全部楼层
看到大量的都一致的MAC Old地址,就是这个MAC地址,就可以使用NBTSCAN(下载地址:http://www.utt.com.cn/upload/nbtscan.rar)工具来快速查找它。
命令:“nbtscan -r 192.168.16.0/24”(搜索整个192.168.16.0/24网段, 即
  192.168.16.1-192.168.16.254)

评分

参与人数 1经验 +3 收起 理由
hzq277284 + 3 版区有你更精彩: )

查看全部评分

77854452
 楼主| 发表于 2007-1-23 10:42:16 | 显示全部楼层
原帖由 可樂仔 于 2007-1-23 10:37 发表
看到大量的都一致的MAC Old地址,就是这个MAC地址,就可以使用NBTSCAN(下载地址:http://www.utt.com.cn/upload/nbtscan.rar)工具来快速查找它。
命令:“nbtscan -r 192.168.16.0/24”(搜索整个192.168.1 ...


谢谢这位兄弟~ 马上去试试~ 哈哈
baboon
发表于 2007-3-27 17:29:48 | 显示全部楼层
谢谢  也学习了啊
cxcx3
发表于 2007-3-27 18:59:47 | 显示全部楼层
把IP地址设定为那个攻击地址

然后 看和谁发生IP冲突~~
hzq277284
头像被屏蔽
发表于 2007-3-27 22:03:57 | 显示全部楼层
俺最近也正为这个烦恼呢 风云的日志里有大量的Arp欺骗记录
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 22:13 , Processed in 0.140970 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表