查看: 4296|回复: 7

由图识病根

[复制链接]
发表于 2007-4-18 09:07:10 | 显示全部楼层 |阅读模式
各位,由这两张图能否看出有ARP病毒呢,我感觉有,可是应该怎么解决这种该死的病毒???.  期待!!!!

IP地址及MAC信息

IP地址及MAC信息

科来捕获信息

科来捕获信息
回复

使用道具 举报

发表于 2007-4-18 09:29:34 | 显示全部楼层
首先,你需要说明软件的安装部署位置,即你在哪里捕获的数据包?!

如果你没有正确部署,收到大量ARP请求的广播包,也是很正常的!

另外,最好保存为数据包文件,更利于大家查看分析!
回复

使用道具 举报

发表于 2007-4-18 13:10:17 | 显示全部楼层
是的。。最好保存成数据包文件
回复

使用道具 举报

发表于 2007-6-28 23:39:18 | 显示全部楼层
建议还是把数据包发上来,以便大家帮忙分析,如果断章取义可能会得到错误的结果。
回复

使用道具 举报

发表于 2007-7-13 18:13:42 | 显示全部楼层
从图上看只是有大量的ARP 请求,响应包并不多. 许多MAC地址扫描软件就可以造成这种情况. 如果是ARP欺骗则会有大量的响应包.
回复

使用道具 举报

发表于 2007-8-3 10:07:45 | 显示全部楼层
我觉得还是有问题.请求和回应相差特别远
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表