ARP命令查毒

来源:百度知道 编辑:UC知道 时间:2024/05/09 20:06:28
大家好,有人用ARP -A命令查局域网哪一台机子有没有病毒,可是我不知道具体的用法用途,请详细说明一下ARP命令在局域网查毒方面的功能,越详细越好,先谢谢了!!!
我想问一下局域网里经常发生ARP病毒吗??详细说一下好吗??我想知道为什么?谢谢!

好像不能吧,我也不是很清楚,不过ARP -A是显示所有ARP缓存的IP和MAC对应地址,我想ARP查毒的原理应该是:带有攻击感染性的病毒都会对目标进行侦察,先PING一下,能通的话然后再进行下一步(我中过几个病毒,用netstat 命令中可以看到它们是先发送SYN数据包确定目标),PING一下后,在目标电脑ARP缓存内就会有该电脑的IP和MAC地址了,根据这个就可以确定染毒电脑的IP或MAC,通过nbtstat -a IP,就可以知道染毒电脑的NETBIOS,从而得知确切染毒电脑吧!
希望推理正确

局域网内病毒与每个用户良好的上网习惯和防毒技巧有关,如有一台机不小心中了蠕虫病毒,或像冲击波那样的自动扫描网段并攻击的病毒,那整个局域网就会有可能受到感染,一般的病毒无事!

晕,这是ARP错误或是中了ARP病毒后

用arp -a 命令显示当前MAC IP绑定列表,用法是查看当前网关IP地址的MAC地址,如果中了ARP病毒后此时网关对应的MAC地址是产生ARP欺骗的主机,探测到主机MAC地址后,就可以知道哪台电脑存在问题.

只适合ARP错误引起的病毒,网络风暴等等问题的判断,不能查毒.