這個在2000,xp1,xp2,2003下面都正常使用,不會對系統或游戲有任何影響。98的確沒有測試過。
98下面,這個“局域網ARP攻擊免疫器”packet.dllpthreadVC.dllwpcap.dll要解壓縮到c:\windows\system里面才有效,另外一個npf.sys還是解壓到system32\drivers里面就可以了。
我可以很負責的告訴你們!
用了以后網絡執法官是不可以用了!
可是用了帶arp病毒的外掛還是會掉的!!
本人再次詳細申明一下:這個東東可以在2000,XP,2003下面正常使用,不會對系統.游戲有任何影響。對與98,需要使用DOS命令來實現這幾個文件的免修改屬性。可以屏蔽網絡執法官.網絡終結者之類的軟件對網吧進行毀滅性打擊。至于由于病毒造成的危害,就無能為力了。沒有一個東西是萬能滴。。。
他的原理就是不讓WinPcap安裝成功,以上的程序只是隨便找個sys和dll文件代替WinPcap的安裝文件,并把這幾個文件只讀,至于win98下如何用,原理也一樣,自己先安裝WinPcap然后再其卸載程序當中看到WinPcap在system里面寫了什么文件,再便找個sys和dll文件代替其中關鍵的三個wpcap.dll、packet.dll、npf.sys,在win98當中可能是兩個。至于這種方法安全嗎?我認為一般,首先arp病毒不能防止,并且能容易把它破掉
1、ARP攻擊
針對ARP的攻擊主要有兩種,一種是DOS,一種是Spoof。
ARP欺騙往往應用于一個內部網絡,我們可以用它來擴大一個已經存在的網絡安全漏洞。
如果你可以入侵一個子網內的機器,其它的機器安全也將受到ARP欺騙的威脅。同樣,利用APR的DOS甚至能使整個子網癱瘓。
2、對ARP攻擊的防護
防止ARP攻擊是比較困難的,修改協議也是不大可能。但是有一些工作是可以提高本地網絡的安全性。
首先,你要知道,如果一個錯誤的記錄被插入ARP或者IProute表,可以用兩種方式來刪除。
a.使用arp–dhost_entry
b.自動過期,由系統刪除
這樣,可以采用以下的一些方法:
1).減少過期時間
#ndd–set/dev/arparp_cleanup_interval60000 #ndd-set/dev/ipip_ire_flush_interval60000 |
加快過期時間,并不能避免攻擊,但是使得攻擊更加困難,帶來的影響是在網絡中會大量的出現ARP請求和回復,請不要在繁忙的網絡上使用。
2).建立靜態ARP表
這是一種很有效的方法,而且對系統影響不大。缺點是破壞了動態ARP協議。可以建立如下的文件。
test.nsfocus.com08:00:20:ba:a1:f2 user.nsfocus.com08:00:20:ee:de:1f |
3).禁止ARP
可以通過ifconfiginterface–arp完全禁止ARP,這樣,網卡不會發送ARP和接受ARP包。但是使用前提是使用靜態的ARP表,如果不在apr表中的計算機,將不能通信。這個方法不適用與大多數網絡環境,因為這增加了網絡管理的成本。但是對小規模的安全網絡來說,還是有效和可行的。