欢迎来到天天文库
浏览记录
ID:37913198
大小:30.50 KB
页数:3页
时间:2019-06-02
《ARP欺骗解决终极办法》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、ARP欺骗解决终极办法(传说中的虚拟网关)详解2008-05-2016:28ARP欺骗解决终极办法(传说中的虚拟网关)详解介于现在ARP欺骗病毒太多。。所以写了这个。。事先说明。我也上看了别人的教程做的。只不过我自己修改了下。说的简单点。 记得看完。偶表达能力有限如果看不懂那别怪我哦。。。 说明用到的网关是192.168.0.1实际应用当中把他换成你自己的网关。 现在我们运行-CMD-routeprint会出现 ================================================================
2、=========== ActiveRoutes: NetworkDestinationNetmaskGatewayInterfaceMetric 0.0.0.00.0.0.0192.168.0.1192.168.0.12910 127.0.0.0255.0.0.0127.0.0.1127.0.0.11 192.168.0.0255.255.255.0192.168.0.129192.168.0.12910 192.168.0.129255.255.255.255127.0.0.1127.0.0.110 192.168.0.2552
3、55.255.255.255192.168.0.129192.168.0.12910 224.0.0.0240.0.0.0192.168.0.129192.168.0.12910 255.255.255.255255.255.255.255192.168.0.129192.168.0.1291 DefaultGateway:192.168.0.254 =========================================================================== PersistentRoutes:
4、 None 这样一个路由表(这个是我的路由表。你们的可能IP不同),最后一个Metric是这条路由表的优先等级(权限)1最大10最小 我们来看第一行 NetworkDestinationNetmaskGatewayInterfaceMetric 0.0.0.00.0.0.0192.168.0.1192.168.0.12910 任何IP任何IP网关IP本机IP优先等级(10是最小) 这行的意思是 如果我要访问Internet的话3从本机(192.168.0.129)通过网关(192.168.0.1)到任何Internet的服务器 下
5、面几行路由表无关紧要 简单的说。如果你要访问Internet先经过本机的路由表再到路由器(网关)再到你要访问的Internet服务器 现在我们知道路由表的作用了。。 还有ARP病毒是读取本机TCP/IP里的网关的。以后的ARP变种会不会读路由表那我不知道。 现在我开始。。 方法:(反欺骗ARP病毒) 比如你现在网关(本地连接属性tcp/ip里设置的那个,后面同是)是192.168.0.1那我们现在要把网关IP换成192.168.0.1-192.168.0.254之间的任意一个。但不能和其他客户机冲突。最好换个不用的IP,(其实这个方法
6、网关IP随便你添什么。那怕123.123.123.123都没事,但为了能反欺骗ARP和避免被怀疑,我们最好能用同网段的IP。)我们现在换成192.168.0.200,上不了网了吧?(网关不对当然上不了。白痴都知道~!-_-!)好了第一步做好了。NEXT 现在我们CMD-routeprint看下路由表。第一行的网关IP变成了你刚才设置的IP了。。而且这个网关IP是上不了网的。。。中国人都知道。。 接下来。我们仍旧在CMD下输入routeadd-p0.0.0.0mask0.0.0.0XXX.XXX.XXX.XXXmetric1(把xxx.xxx.
7、xxx.xxx换成你真实的网关)回车,我们加入一条静态的路由表优先权限是1(最大的) 在CMD下面输入routeprint再查看一下路由表。最下面一行 PersistentRoutes: None 这个已经换成了 PersistentRoutes: NetworkAddressNetmaskGatewayAddressMetric 0.0.0.00.0.0.0xxx.xxx.xxx.xxx1 一条静态路由已经添加了。。 3别人的教程里说这样已经可以了。。但实际使用当中还不行。。 接下来。我们做个P处理,把下面的复制下来。保存为
8、BAT。如果嫌开机有黑框,那去找个BAT转EXE的。 routeadd0.0.0.0mask0.0.0.0xxx.xxx.xxx.xx
此文档下载收益归作者所有