arp病毒分析

首先,将本机MAC通过arp至局域网,使局域网中的工作站误认为本机是网关.该流程会造成局域网与internet连接中断,使游戏与服务器断开链接.待用户重新启动游戏并进行帐号登陆时,帐户信息并不会直接通过网关上传到代理服务器,而是上传到正在进行arp的传奇杀手软件中.通”

【路由器之家】-arp病毒分析,下面就是【路由器网】小编整理的路由器设置教程。

arp病毒分析

病毒分析’ alt=’arp病毒分析’ />

病毒分析’ alt=’arp病毒分析’ />

 

  首先,将本机MAC通过arp至局域网,使局域网中的工作站误认为本机是网关.该流程会造成局域网与internet连接中断,使游戏与服务器断开链接.待用户重新启动游戏并进行帐号登陆时,帐户信息并不会直接通过网关上传到代理服务器,而是上传到正在进行arp的传奇杀手软件中.通过传奇杀手自身的解密手段,会获得该帐户的真实用户名及密码.从而达到窃取玩家帐号的目的.

  在局域网中受影响的客户机上执行arp-a,在回溃信息中会发现重复mac地址.该mac地址对应的即为使用传奇杀手的计算机.而重复的地址就是被arp后的网关地址.此时可根据mac地址前的ip地址查找该计算机并采取有效手段关闭程序.如果在运行该程序前,该机IP地址已经被更改,则需通过对应的MAC列表查找该物理网卡所存在的计算机.(由此可见,备份一张详细的局域网mac地址列表有多重要)

  病毒发作的时候,可以看到所有的ip地址的mac地址被修改为00-e0-4c-8c-9a-47,正常的时候可以看到00-e0-4c-8c-9a-47的ip地址为192.168.0.131,就是这台机器中毒,将该机器的网线拔掉,再观察。

  192.168.0.68现在检测发现的就有2种外挂带这种木马了!传奇木马。。用户怎么判别自己的电脑是否感染该病毒?同时按下键盘上的“CTRL”、“ALT”和“DEL”键,调出“Windows任务管理器”,察看其中有没有一个名为“MIR0.dat”的进程,如果有,则说明已经中毒。中毒之后,用户电脑还会出现IE浏览器频繁出错,一些常用软件也会出现故障。

  工作原理大概就是运用ARP来实现的。所以临时的办法是使用最近新出的外挂。跟顾客协调好。比较实用的办法就是在运行里或者命令提示符下输入arp-sIP物理地址把IP和网卡物理地址绑到一起这样就了ARP木马的正常工作。网关不被替换掉当然就不掉线了。

以上关于-【arp病毒分析】内容,由【路由器之家】搜集整理分享。

本文来自投稿,不代表路由百科立场,如若转载,请注明出处:https://www.qh4321.com/47614.html

(0)

相关推荐

  • 水星路由器设置网络(水星路由器手机app官方下载)

    水星路由器设置网络(水星路由器手机app官方下载) 对于想要在家中享受高速网络的人来说,水星路由器是一个不错的选择。不仅价格实惠,而且使用方便。我们可以通过水星路由器手机app来设…

    投稿 2024年12月8日
    0
  • 路由器控制IP带宽功能 ip带宽控制怎么设置网速

    原标题:"路由器控制IP带宽功能及分配带宽的设置方法"关于路由器设置教程分享。 – 来源:路由器之家 – 编辑:小元。
    网络带宽资源有限,但是经常会出现少部分主机下载、视频等应”

    2021年2月13日
    0
  • TP-LINK路由器TL-MR22U如何设置3G上网?

    原标题:"TP-LINK路由器TL-MR22U如何设置3G上网?"相关路由器设置经验分享。 – 来源:路由器之家

    迷你型3G无线路由器的3G路由模式可以实现3G共享上网,为手机、平板电脑、笔记”

    2021年1月13日
    0
  • 怎么把lte改为4g(图文)

    【导读】怎么把lte改为4g,下面就是路由器之家整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。如果手机显示LTE,可以打开手机的飞行模式,然后再关闭飞行模式

    2021年8月20日
    0
  • 路由器静态网关设置路由器(路由器连接静态ip路由器怎么设置)

    路由器静态网关设置 路由器连接静态ip,需要设置路由器静态网关。下面是设置路由器静态网关的步骤: 进入路由器管理页面,输入用户名和密码,进入路由器设置页面。 找到“网络设置”或“W…

    2024年3月25日
    0
  • 192.168.0.1 官网登录-192168路由器怎么登录.

    192.168.0.1官网登录本文目录192168路由器怎么登录?192.168.0.1怎么修改密码?192.168.0.1路由器设置修改密码教程?192.168.0.1internet连接用户名和密码在哪里可以找到啊?192.168.0.1用户名:admin密码忘记了怎么办?无线的密码也忘了==?192168路由器怎么登

    2023年1月24日
    0