arp病毒分析

首先,将本机MAC通过arp至局域网,使局域网中的工作站误认为本机是网关.该流程会造成局域网与internet连接中断,使游戏与服务器断开链接.待用户重新启动游戏并进行帐号登陆时,帐户信息并不会直接通过网关上传到代理服务器,而是上传到正在进行arp的传奇杀手软件中.通”

【路由器之家】-arp病毒分析,下面就是【路由器网】小编整理的路由器设置教程。

arp病毒分析

病毒分析’ alt=’arp病毒分析’ />

病毒分析’ alt=’arp病毒分析’ />

 

  首先,将本机MAC通过arp至局域网,使局域网中的工作站误认为本机是网关.该流程会造成局域网与internet连接中断,使游戏与服务器断开链接.待用户重新启动游戏并进行帐号登陆时,帐户信息并不会直接通过网关上传到代理服务器,而是上传到正在进行arp的传奇杀手软件中.通过传奇杀手自身的解密手段,会获得该帐户的真实用户名及密码.从而达到窃取玩家帐号的目的.

  在局域网中受影响的客户机上执行arp-a,在回溃信息中会发现重复mac地址.该mac地址对应的即为使用传奇杀手的计算机.而重复的地址就是被arp后的网关地址.此时可根据mac地址前的ip地址查找该计算机并采取有效手段关闭程序.如果在运行该程序前,该机IP地址已经被更改,则需通过对应的MAC列表查找该物理网卡所存在的计算机.(由此可见,备份一张详细的局域网mac地址列表有多重要)

  病毒发作的时候,可以看到所有的ip地址的mac地址被修改为00-e0-4c-8c-9a-47,正常的时候可以看到00-e0-4c-8c-9a-47的ip地址为192.168.0.131,就是这台机器中毒,将该机器的网线拔掉,再观察。

  192.168.0.68现在检测发现的就有2种外挂带这种木马了!传奇木马。。用户怎么判别自己的电脑是否感染该病毒?同时按下键盘上的“CTRL”、“ALT”和“DEL”键,调出“Windows任务管理器”,察看其中有没有一个名为“MIR0.dat”的进程,如果有,则说明已经中毒。中毒之后,用户电脑还会出现IE浏览器频繁出错,一些常用软件也会出现故障。

  工作原理大概就是运用ARP来实现的。所以临时的办法是使用最近新出的外挂。跟顾客协调好。比较实用的办法就是在运行里或者命令提示符下输入arp-sIP物理地址把IP和网卡物理地址绑到一起这样就了ARP木马的正常工作。网关不被替换掉当然就不掉线了。

以上关于-【arp病毒分析】内容,由【路由器之家】搜集整理分享。

本文来自投稿,不代表路由百科立场,如若转载,请注明出处:https://www.qh4321.com/47614.html

(0)

相关推荐

  • 斐讯(PHICOMM)k2路由器上网图文设置方法

    斐讯K2路由器怎么设置才能上网?新买了一台斐讯K2无线路由器,请问要怎么设置,才能让电脑、手机都能上网?一台新买的斐讯K2无线路由器,要设置其连接Internet上网,需要按照下面的步骤进行设置

    2021年3月26日
  • 局域网路由器怎么设置

    目前很多人都在用电信ADSL,因为是个人或者家庭,从节省费用方面考虑,几台电脑同时使用一天ADSL线上网,这里就出现了上面的问题。如何解几台电脑同时上网的问题呢,这就需要我们有一个路由的猫(mode

    2023年7月12日
  • 水星MW450R路由器V1-V3无线桥接设置方法

    水星MW450R路由器,目前有V1、V2、V3、V4供4个版本,其中V1、V2、V3这3个版本的水星MW450R路由器,无线中继设置是一致的;而V4版本的MW450R路由器,在设置上与其它3个版本的水星MW450R路由器,有很大的差异。

    2021年3月16日
  • 华为移动路由4G路由2 Pro评测分享

    导读:三网通吃:华为移动路由4G路由2 Pro评测现在SIM卡上网资费越来越便宜,速度也不亚于家用普通宽带,三大运营商为了竞争,变着法子推出各种4G卡上网套餐,这让很多在国内一二线大城”

    2021年2月14日
  • 360安全路由器防蹭网功能开启设置详细步骤

    原标题:"360安全路由器防蹭网功能开启设置方法"相关路由器设置经验分享。 – 来源:路由器之家

    一、开启防蹭网功能的方法

    1、通过电脑版Web管理页开启防蹭网功能

    在”

    2021年1月10日
  • 路由器无线wifi管理员密码不知道怎么办?

    不知道wifi管理员密码怎么办?打开wifi设置页面的时候,提示需要输入管理员密码;可是我不知道wifi管理员密码是什么,现在应该怎么办?打开wifi设置页面时,提示输入的管理员密码,实际上就是这台

    2021年3月22日