arp病毒+ip+mac更換怎麼找出 - 資安

Table of Contents

最近被arp病毒搞得很慘
有稍微爬一下文
發現可以用封包擷取的方式
來找到中毒的電腦
不過

要是arp病毒會改ip、改mac怎麼辦
要是網路架構沒有鎖定ip對mac
如何找出中毒的電腦呢

我目前只會用wireshark來找
沒有dhcp權限
用arp -a的話
只有一台gw....(不太會用arp、nbtstat找)
可是還是有病毒阿,這真的很奇怪

謝謝

--

All Comments

Bennie avatarBennie2008-11-28
netcut開下去 列出來的ip跟mac應該都是真的
Rosalind avatarRosalind2008-11-29
事實上,改IP、MAC的話,NETCUT看到的也是假的
Frederica avatarFrederica2008-12-03
回樓上:根據我實測多次結果 都是真的
Linda avatarLinda2008-12-06
你可以先ping broadcast ip 然後再arp -a 看看