知识学堂
  • ·联系电话:+86.023-75585550
  • ·联系传真:+86.023-75585550
  • ·24小时手机:13896886023
  • ·QQ 咨 询:361652718 513960520
当前位置 > 首页 > 知识学堂 > 常见技术问题
Spynet抓出ARP病毒/攻击
更新时间:2012-02-22 | 发布人:本站 | 点击率:877
一、软件下载安装:跳过,请在常用软件中下载。

二、首先安装后要设置你的网卡,请一定要正确选择,要不然抓不到包的。

三、设置过滤器,抓ARP包……本文的重点,哈哈。

如果你不设置直接点startcapture的话,默认的话,它会抓局域网的所有包的。

点左侧的修改过滤器按钮---modify filter 在出现的先中ARP,点应用。。。


四、下面就是抓包了。。点startcapture就可以了。。

----------------------------------------------------------------------------------------------

其实你不改过滤器也行,他什么都抓,抓到以后你再改过滤器,选中ARP,然后再点下面的

find也可以给你标出来ARP包。。不过推荐你修改!
-------------------------------------------------------------------------------------------------

下面就是我一次抓到的ARP包,客户机的90机和内网疯狂的发ARP请求,还好本

网吧做了双绑,没有出现问题,我直接过去,看那个小子在看黄色网站,直接跟他

说你的机子中毒了,不重启的话QQ被盗了不管哦。然后他自己重启了。哈哈。。



请大家看清楚,这里有一个IP 10。0。0。90 向内网每一个IP都发送一个ARP请求。。这时你就可以
确定是10。0。0。90这台机了。

分享到: QQ空间 新浪微博 开心网 人人网