查看: 2264|回复: 1

请教在局域网高水平!!!!!!!!!!!!!!!!!!

[复制链接]
发表于 2007-6-24 07:38:51 | 显示全部楼层 |阅读模式
病毒伪造的MAC地址攻击局域网内的电脑,怎么才查出他的真正MAC地址
回复

使用道具 举报

发表于 2007-6-24 16:24:40 | 显示全部楼层

方法

对于mac地址伪造的情况比较麻烦。我们把解决这个问题分几中情况:
1、ip地址真  mac地址假   ---?这中情况比较少,解决方法参考下面
2、ip地址假  mac地址假   ---?这是由于ip地址和mac地址都是假的,单纯的通过拆数据包找他的真实mac已经不行了,如果ip和mac都是假的话----我们不好定位这太机器的ip 或 mac ,怎么查? 启动科来分析系统的 工具(物理地址扫描器),结合科来分析系统的接点浏览器,比较一下就知道那个ip和mac是真实的了。  虽然病毒(木马)伪造了不同的ip和mac,但是,物理地址扫描器是主动探测的,病毒机器回应时使用自己真实的mac(如果机器中的病毒是修改内存里的mac,那么就要直接看网卡的属性里的mac了)。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表