流浪者家园


标题: [分享] ARP欺骗解决终极办法(传说中的虚拟网关)详解(转)
etassassin
版主
Rank: 7Rank: 7Rank: 7


版主  
UID 38205
精华 0
积分 914
帖子 883
威望 914 威望值
家园币 1296 家元
现金 3210 元
存款 5698 元
阅读权限 100
注册 2007-7-12
来自 bj
状态 离线
 
发表于 2007-11-21 19:07  资料  个人空间  短消息  加为好友  QQ

ARP欺骗解决终极办法(传说中的虚拟网关)详解(转)

ARP欺骗解决终极办法(传说中的虚拟网关)详解介于现在ARP欺骗病毒太多。。所以写了这个。。事先说明。我也上看了别人的教程做的。只不过我自己修改了下。说的简单点。  

记得看完。偶表达能力有限如果看不懂那别怪我哦。。。  

说明用到的网关是192.168.0.1 实际应用当中把他换成你自己的网关。  

现在我们运行-CMD-route print 会出现  
===========================================================================  
Active Routes:  
Network Destination Netmask Gateway Interface Metric  
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.129 10  
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1  
192.168.0.0 255.255.255.0 192.168.0.129 192.168.0.129 10  
192.168.0.129 255.255.255.255 127.0.0.1 127.0.0.1 10  
192.168.0.255 255.255.255.255 192.168.0.129 192.168.0.129 10  
224.0.0.0 240.0.0.0 192.168.0.129 192.168.0.129 10  
255.255.255.255 255.255.255.255 192.168.0.129 192.168.0.129 1  
Default Gateway: 192.168.0.254  
===========================================================================  
Persistent Routes:  
None  

这样一个路由表(这个是我的路由表。你们的可能IP不同),最后一个Metric是这条路由表的优先等级(权限) 1最大 10最小  

我们来看第一行  
Network Destination Netmask Gateway Interface Metric  
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.129 10  
任何IP 任何IP 网关IP 本机IP 优先等级(10是最小)  

这行的意思是  
如果我要访问Internet的话 从本机(192.168.0.129)通过网关(192.168.0.1)到任何Internet的服务器  

下面几行路由表无关紧要  

简单的说。如果你要访问Internet先经过本机的路由表再到路由器(网关)再到你要访问的Internet服务器  

现在我们知道路由表的作用了。。  

还有ARP病毒是读取本机TCP/IP里的网关的。以后的ARP变种会不会读路由表那我不知道。  

现在我开始。。  

方法:(反欺骗ARP病毒)  

比如你现在网关(本地连接属性tcp/ip里设置的那个,后面同是)是192.168.0.1 那我们现在要把网关IP换成192.168.0.1-192.168.0.254之间的任意一个。但不能和其他客户机冲突。最好换个不用的IP,(其实这个方法网关IP随便你添什么。那怕123.123.123.123都没事,但为了能反欺骗ARP和避免被怀疑,我们最好能用同网段的IP。)我们现在换成192.168.0.200,上不了网了吧?(网关不对当然上不了。白痴都知道~!-_-!)好了第一步做好了。NEXT  
现在我们CMD-route print看下路由表。第一行的网关IP变成了你刚才设置的IP了。。而且这个网关IP是上不了网的。。。中国人都知道。。  

接下来。我们仍旧在CMD下输入 route add -p 0.0.0.0 mask 0.0.0.0 XXX.XXX.XXX.XXX metric 1 (把xxx.xxx.xxx.xxx换成你真实的网关) 回车,我们加入一条静态的路由表 优先权限是1 (最大的)  

在CMD下面输入route print 再查看一下路由表。最下面一行  

Persistent Routes:  
None  

这个已经换成了  

Persistent Routes:  
Network Address Netmask Gateway Address Metric  
0.0.0.0 0.0.0.0 xxx.xxx.xxx.xxx 1  

一条静态路由已经添加了。。  

别人的教程里说这样已经可以了。。但实际使用当中还不行。。  

接下来。我们做个P处理,把下面的复制下来。保存为BAT。如果嫌开机有黑框,那去找个BAT转EXE的。我记得前段时间我发过一个。如果没有的回贴我发上来。  


route add 0.0.0.0 mask 0.0.0.0 xxx.xxx.xxx.xxx metric 1 (把xxx.xxx.xxx.xxx换成你真实的网关)  


复制下来。保存为BAT。然后加在启动项里。每次开机都运行。你也可以加在注册表的RUN里面。  

现在我们再来看看路由表,在CMD下面输入route print  
===========================================================================  
Active Routes:  
Network Destination Netmask Gateway Interface Metric  
0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.129 10  
0.0.0.0 0.0.0.0 192.168.0.254 192.168.0.129 1  
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1  
192.168.0.0 255.255.255.0 192.168.0.129 192.168.0.129 10  
192.168.0.129 255.255.255.255 127.0.0.1 127.0.0.1 10  
192.168.0.255 255.255.255.255 192.168.0.129 192.168.0.129 10  
224.0.0.0 240.0.0.0 192.168.0.129 192.168.0.129 10  
255.255.255.255 255.255.255.255 192.168.0.129 192.168.0.129 1  
Default Gateway: 192.168.0.254  
===========================================================================  
Persistent Routes:  
Network Address Netmask Gateway Address Metric  
0.0.0.0 0.0.0.0 192.168.0.254 1  
第一行的网关是我们在 本地连接 属性 tcp/ip 里设置的那个假的 优先等级是10(最小的)  
第二行的网关是我们通过手工加上去的真网关。优先等级是 1 (最大的)  

如果我们要访问Internet的话。它优先读取 优先等级是1的那个真网关。。  

而ARP读取的是读取本机TCP/IP里的网关的。以后的ARP变种会不会读路由表那我不知道。所以让他在冲突也只不过冲突假网关。  

这样我们已经完成了。。不管你网关IP设成多少都没事。记住虽然你加了静态的但开机启动的那个P处理一定要。不然还是上不了网。至少我这里是这样的。。  

这样做了以后。帮不帮定IP-MAC都无所谓。我是没帮定。前段时间老掉线。这样做了后没掉过。。要掉也是中ARP病毒那个机器掉。其他机器和网关没影响。





小猪伤心地哭,妈妈问:哭什么。小猪说:偶觉得自已粉笨。妈妈安慰说:不要哭,看你签名的人比你更笨呢。
顶部
行云若水
家园新手
Rank: 1


UID 42151
精华 0
积分 12
帖子 12
威望 12 威望值
家园币 112 家元
现金 400 元
存款 0 元
阅读权限 10
注册 2007-10-23
状态 离线
 
发表于 2007-11-21 19:44  资料  个人空间  短消息  加为好友 

是啊。也算学习了。

顶部
pingtao
家园新手
Rank: 1



UID 42931
精华 0
积分 12
帖子 11
威望 12 威望值
家园币 12 家元
现金 400 元
存款 0 元
阅读权限 10
注册 2007-11-6
状态 离线
 
发表于 2007-11-22 15:03  资料  个人空间  短消息  加为好友 

这个比较抽象了

顶部
arithona
家园秀才
Rank: 3Rank: 3


UID 34392
精华 0
积分 380
帖子 270
威望 380 威望值
家园币 316 家元
现金 10 元
存款 1662 元
阅读权限 30
注册 2007-4-30
来自 武汉
状态 离线
 
发表于 2007-11-30 19:11  资料  个人空间  短消息  加为好友  添加 arithona 为MSN好友 通过MSN和 arithona 交谈 QQ
恩,不错的帖子,学习了。

顶部
风车婉秋
家园新手
Rank: 1


UID 43970
精华 0
积分 8
帖子 8
威望 8 威望值
家园币 2 家元
现金 400 元
存款 0 元
阅读权限 10
注册 2007-11-18
来自 四川
状态 离线
 
发表于 2007-12-7 23:33  资料  个人空间  短消息  加为好友  QQ
又学到了一中方法了





风车婉秋来学习了
请多多指教!!!!
顶部
cherish_xzp
家园新手
Rank: 1



UID 23719
精华 0
积分 7
帖子 6
威望 7 威望值
家园币 507 家元
现金 100 元
存款 1500 元
阅读权限 10
注册 2007-1-20
状态 离线
 
发表于 2007-12-8 15:51  资料  个人空间  短消息  加为好友 
谢谢分享,学习了。

顶部
yemq1991
家园秀才
Rank: 3Rank: 3



UID 1228
精华 0
积分 261
帖子 51
威望 261 威望值
家园币 558 家元
现金 100 元
存款 1500 元
阅读权限 30
注册 2006-5-7
来自 温州
状态 离线
 
发表于 2007-12-8 21:04  资料  个人空间  短消息  加为好友 
不知道有米有用~~

顶部
yemq1991
家园秀才
Rank: 3Rank: 3



UID 1228
精华 0
积分 261
帖子 51
威望 261 威望值
家园币 558 家元
现金 100 元
存款 1500 元
阅读权限 30
注册 2006-5-7
来自 温州
状态 离线
 
发表于 2007-12-8 22:04  资料  个人空间  短消息  加为好友 
不行啊.....郁闷   我家是从隔壁家拉线拉过来的,我tcp/ip里平时都没设置的 直接用自动获得ip地址的,       我这能不能用你这方法啊?

顶部


当前时区 GMT+8, 现在时间是 2008-11-23 03:01

赣ICP备06003683号

严禁任何人在本论坛发表与中华人民共和国法律相抵触的言论!

特别声明:本论坛的所有言论只代表发表者个人意见,与本论坛立场无关!

    本论坛支付平台由支付宝提供
携手打造安全诚信的交易社区 Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.037215 second(s), 6 queries , Gzip enabled 我要啦免费统计

清除 Cookies - 联系我们 - 流浪者家园 - Archiver - WAP