收藏本页
切换浏览模式

三好论坛〖 综合讨论 〗技术交流区 → 怎样避免ARP病毒的骚扰---虚拟网关欺骗

关闭 帖子评论
选取类型: 中立 支持 反对
观点标题:
验证码: 验证码,看不清楚?请点击刷新验证码
观点内容:
(不支持HTML)
  1. 请以客观、真实地作出评论,并注意语言文明;
  2. 观点发表后不能作出更改;
您是本帖的第 2556 个阅读者
树形 打印
标题: 怎样避免ARP病毒的骚扰---虚拟网关欺骗
NFS
帅哥哟,离线,有人找我吗?
等级:逍遥剑侠
文章:1776
积分:6458
魅力:3294
金钱:11329
注册:2007年4月2日
楼主
 个性首页 | 邮箱
发贴心情
怎样避免ARP病毒的骚扰---虚拟网关欺骗
说明用到的网关是192.168.0.1 实际应用当中把他换成你自己的网关。  

现在我们运行-CMD-route print 会出现  
===========================================================================  
Active Routes:  
Network Destination Netmask Gateway Interface Metric  
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.129 10  
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1  
192.168.0.0 255.255.255.0 192.168.0.129 192.168.0.129 10  
192.168.0.129 255.255.255.255 127.0.0.1 127.0.0.1 10  
192.168.0.255 255.255.255.255 192.168.0.129 192.168.0.129 10  
224.0.0.0 240.0.0.0 192.168.0.129 192.168.0.129 10  
255.255.255.255 255.255.255.255 192.168.0.129 192.168.0.129 1  
Default Gateway: 192.168.0.254  
===========================================================================  
Persistent Routes:  
None  

这样一个路由表(这个是我的路由表。你们的可能IP不同),最后一个Metric是这条路由表的优先等级(权限) 1最大 10最小  

我们来看第一行  
Network Destination Netmask Gateway Interface Metric  
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.129 10  
任何IP 任何IP 网关IP 本机IP 优先等级(10是最小)  

这行的意思是  
如果我要访问Internet的话 从本机(192.168.0.129)通过网关(192.168.0.1)到任何Internet的服务器  

下面几行路由表无关紧要  

简单的说。如果你要访问Internet先经过本机的路由表再到路由器(网关)再到你要访问的Internet服务器  

现在我们知道路由表的作用了。。  

还有ARP病毒是读取本机TCP/IP里的网关的。以后的ARP变种会不会读路由表那我不知道。  

现在我开始。。  

方法:(反欺骗ARP病毒)  

比如你现在网关(本地连接属性tcp/ip里设置的那个,后面同是)是192.168.0.1 那我们现在要把网关IP换成192.168.0.1-192.168.0.254之间的任意一个。但不能和其他客户机冲突。最好换个不用的IP,(其实这个方法网关IP随便你添什么。那怕123.123.123.123都没事,但为了能反欺骗ARP和避免被怀疑,我们最好能用同网段的IP。)我们现在换成192.168.0.200,上不了网了吧?(网关不对当然上不了。白痴都知道~!-_-!)好了第一步做好了。NEXT  
现在我们CMD-route print看下路由表。第一行的网关IP变成了你刚才设置的IP了。。而且这个网关IP是上不了网的。。。

接下来。我们仍旧在CMD下输入 route add -p 0.0.0.0 mask 0.0.0.0 XXX.XXX.XXX.XXX metric 1 (把xxx.xxx.xxx.xxx换成你真实的网关) 回车,我们加入一条静态的路由表 优先权限是1 (最大的)  

在CMD下面输入route print 再查看一下路由表。最下面一行  

Persistent Routes:  
None  

这个已经换成了  

Persistent Routes:  
Network Address Netmask Gateway Address Metric  
0.0.0.0 0.0.0.0 xxx.xxx.xxx.xxx 1  

一条静态路由已经添加了。。  

别人的教程里说这样已经可以了。。但实际使用当中还不行。。  

接下来。我们做个P处理,把下面的复制下来。保存为BAT。如果嫌开机有黑框,那去找个BAT转EXE的。我记得前段时间我发过一个。如果没有的回贴我发上来。  


route add 0.0.0.0 mask 0.0.0.0 xxx.xxx.xxx.xxx metric 1 (把xxx.xxx.xxx.xxx换成你真实的网关)  


复制下来。保存为BAT。然后加在启动项里。每次开机都运行。你也可以加在注册表的RUN里面。  

现在我们再来看看路由表,在CMD下面输入route print  
===========================================================================  
Active Routes:  
Network Destination Netmask Gateway Interface Metric  
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.129 10  
0.0.0.0 0.0.0.0 192.168.0.254 192.168.0.129 1  
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1  
192.168.0.0 255.255.255.0 192.168.0.129 192.168.0.129 10  
192.168.0.129 255.255.255.255 127.0.0.1 127.0.0.1 10  
192.168.0.255 255.255.255.255 192.168.0.129 192.168.0.129 10  
224.0.0.0 240.0.0.0 192.168.0.129 192.168.0.129 10  
255.255.255.255 255.255.255.255 192.168.0.129 192.168.0.129 1  
Default Gateway: 192.168.0.254  
===========================================================================  
Persistent Routes:  
Network Address Netmask Gateway Address Metric  
0.0.0.0 0.0.0.0 192.168.0.254 1  
第一行的网关是我们在 本地连接 属性 tcp/ip 里设置的那个假的 优先等级是10(最小的)  
第二行的网关是我们通过手工加上去的真网关。优先等级是 1 (最大的)  

如果我们要访问Internet的话。它优先读取 优先等级是1的那个真网关。。  

而ARP读取的是读取本机TCP/IP里的网关的。以后的ARP变种会不会读路由表那我不知道。所以让他在冲突也只不过冲突假网关。  

这样我们已经完成了。。不管你网关IP设成多少都没事。记住虽然你加了静态的但开机启动的那个P处理一定要。不然还是上不了网。至少我这里是这样的。。  

这样做了以后。帮不帮定IP-MAC都无所谓。我是没帮定。前段时间老掉线。这样做了后没掉过。。要掉也是中ARP病毒那个机器掉。其他机器和网关没影响。



发贴总希望有人回复,哪怕别人在回复里啥也不说;

只是,一个字一个笑脸也会让我深深感到被关注的幸福;

ip地址已设置保密
2007-12-1 22:39:00
点击参与评论 | 引用 | 回复 回到顶部
[公告] 最销魂火辣激情四溢的美女图片,每日更新
悲婉月光
帅哥哟,离线,有人找我吗?
等级:业余剑客
文章:775
积分:2945
魅力:1666
金钱:9015
注册:2008年2月25日
2
 个性首页 | 邮箱
发贴心情

汗……这个有点小众啊



发帖不容易,朋友们随手顶一下吧,举手之劳的说
ip地址已设置保密
2008-3-25 15:45:00
点击参与评论 | 引用 | 回复 回到顶部
[公告] 最销魂火辣激情四溢的美女图片,每日更新
BUG
帅哥哟,离线,有人找我吗?
等级:江湖剑豪
文章:1085
积分:4950
魅力:2478
金钱:13151
注册:2008年3月1日
3
 个性首页 | 邮箱
发贴心情

看不懂,友情支持


ip地址已设置保密
2008-3-25 16:16:00
点击参与评论 | 引用 | 回复 回到顶部
[公告] 论坛附件下载与上传的方法
MyLife
帅哥哟,离线,有人找我吗?
等级:逍遥剑侠
文章:1658
积分:6843
魅力:3784
金钱:19856
注册:2008年3月5日
4
 个性首页 | 邮箱
发贴心情

太专业了吧?整个安全卫士360不就得了


ip地址已设置保密
2008-3-25 16:34:00
点击参与评论 | 引用 | 回复 回到顶部
[公告] 最销魂火辣激情四溢的美女图片,每日更新
我不是郭靖
帅哥哟,离线,有人找我吗?
等级:业余剑客
文章:531
积分:2209
魅力:1152
金钱:6067
注册:2008年3月10日
5
 个性首页 | 邮箱
发贴心情

那个好像叫360安全卫士~


ip地址已设置保密
2008-3-25 16:42:00
点击参与评论 | 引用 | 回复 回到顶部
[公告] 最销魂火辣激情四溢的美女图片,每日更新
jaxuya
帅哥哟,离线,有人找我吗?
等级:新手上路
文章:1
积分:5
魅力:2
金钱:21
注册:2008年5月13日
6
 个性首页 | 邮箱
发贴心情

真的不错啊

真的不错啊

真的不错啊


ip地址已设置保密
2008-5-13 11:46:00
点击参与评论 | 引用 | 回复 回到顶部
[公告] 论坛附件下载与上传的方法
客人(221.216.*.*)
7
 
发贴心情
图片点击可在新窗口打开查看
ip地址已设置保密
2008-8-21 10:21:00
引用 | 回复 回到顶部
[公告] 最销魂火辣激情四溢的美女图片,每日更新

  
怎样避免ARP病毒的骚扰---虚拟网关欺骗
发贴表情
字体颜色 字体背景颜色 粗体 斜体 下划线 超级连接 插入图片 Flash图片 realplay视频文件 Media Player视频文件 引用 清理代码 生成一个财付通交易信息
显示:
预览
回复标题
上传表单
字节.
Copyright ©2003 - 2007 三好在线
Powered By Dvbbs Version 8.0.0sp1
页面执行时间 0.15625 秒, 3 次数据查询