防范ARP欺騙終極免疫圖文詳細(xì)教程
發(fā)表時(shí)間:2023-07-16 來源:明輝站整理相關(guān)軟件相關(guān)文章人氣:
[摘要]1。 自動(dòng)實(shí)現(xiàn)將npf.sys這個(gè)文件復(fù)制到windows\system32\drivers里面 自動(dòng)實(shí)現(xiàn)將packet.dll, pthreadVC.dll, wpcap.dll, 3個(gè)dll...
1。 自動(dòng)實(shí)現(xiàn)將npf.sys這個(gè)文件復(fù)制到windows\system32\drivers里面
自動(dòng)實(shí)現(xiàn)將packet.dll, pthreadVC.dll, wpcap.dll, 3個(gè)dll文件復(fù)制到windows\system32里面
2。 并自動(dòng)將這4個(gè)文件以及npptools.dll屬姓設(shè)為只讀, 隱藏,系統(tǒng),存檔。 當(dāng)然也可以設(shè)定NTFS權(quán)限(安全)對(duì)當(dāng)前用戶或Everyone禁止刪除和修改。 以上四個(gè)文件均來自網(wǎng)上, 是個(gè)高人改寫的DLL和NPF, 經(jīng)個(gè)人測(cè)試, 效果很好。
3。 特別加入了最新更新的終極雙綁, 以實(shí)現(xiàn)更好的ARP免疫功能.
4。 本程序經(jīng)過幾個(gè)月的測(cè)試, %100起作用, 而且對(duì)付目前的ARP很管用!
5。 本程序要分別在客戶機(jī)和服務(wù)器上運(yùn)行才能達(dá)到效果, 也可以把它放到啟動(dòng)項(xiàng)里, 讓它每次開機(jī)都自動(dòng)運(yùn)行, 放心, 不會(huì)影響啟動(dòng)速度的, 因?yàn)樗苄。?而且是在后臺(tái)運(yùn)行的!
6. 以上解決辦法可以對(duì)付所有arp欺騙程序、病毒或者木馬。 原理為在每臺(tái)客戶機(jī)增加屬于網(wǎng)關(guān)的靜態(tài)arp地址條目, 不接受欺騙程序的arp條目更新請(qǐng)求。
最新更新雙綁說明
方法一:掉線時(shí)控制臺(tái)用戶管理會(huì)有相同的IP或MAC地址, 病毒可能就是那臺(tái)機(jī)發(fā)出的, 找出是哪臺(tái)機(jī)子, 并關(guān)閉其電腦, 看是否正常
方法二:
1、首先, 獲得出口代理服務(wù)器的內(nèi)網(wǎng)網(wǎng)卡地址。 (例如本公司網(wǎng)關(guān)地址192.168.168.10的MAC地址為00-05-b7-00-29-29)
2、編寫一個(gè)批處理文件rarp.bat內(nèi)容如下:
@echo off
arp -d rem 雙綁之前清除所有的ARP緩存。
arp -s 192.168.0.1 00-e0-4c-41-5e-5e
將文件中的網(wǎng)關(guān)IP地址和MAC地址更改為您自己的網(wǎng)關(guān)IP地址和MAC地址即可。
3、利用收費(fèi)軟件服務(wù)端程序(pubwin或者萬象都可以)發(fā)送批處理文件rarp.bat到所有客戶機(jī)的啟動(dòng)目錄。 Windows2000的默認(rèn)啟動(dòng)目錄為“C:Documents and SettingsAll Users「開始」菜單程序啟動(dòng)”
4、利用收費(fèi)軟件服務(wù)端程序重新啟動(dòng)所有客戶端。
以上解決辦法可以對(duì)付所有arp欺騙程序、病毒或者木馬。 原理為在每臺(tái)客戶機(jī)增加屬于網(wǎng)關(guān)的靜態(tài)arp地址條目, 不接受欺騙程序的arp條目更新請(qǐng)求。
上面是電腦上網(wǎng)安全的一些基礎(chǔ)常識(shí),學(xué)習(xí)了安全知識(shí),幾乎可以讓你免費(fèi)電腦中毒的煩擾。