ARPKiller是一個局域網(wǎng)攻擊檢測器,當(dāng)您的電腦受到ARP攻擊時就可以使用該軟件檢測到局域網(wǎng)中的攻擊者和攻擊源頭。不僅如此,ARPKiller還支持用戶設(shè)計(jì)自己虛假的數(shù)據(jù)包,冒充虛假的地址等,輕松抓取想要的數(shù)據(jù)。
軟件介紹
arpkiller是一款局域網(wǎng)攻擊檢測工具,它會自動掃描出當(dāng)前局域網(wǎng)中的APP攻擊行為,幫助用戶查出電腦網(wǎng)卡是否處于混雜模式。APP攻擊主要是通過偽造IP地址和MAC地址來實(shí)現(xiàn)的,如果不及時進(jìn)行處理的話,局域網(wǎng)中一臺電腦感染APP木馬的話,感染木馬的系統(tǒng)就可以截取當(dāng)前網(wǎng)絡(luò)中所有其他計(jì)算機(jī)的通信信息。不過arpkiller只能為用戶提供檢測功能,如果需要解決這個問題的話還是需要使用其他軟件。
軟件特色
1、本軟件提供了兩個功能項(xiàng)目,可以幫助用戶實(shí)現(xiàn)設(shè)計(jì)欺騙數(shù)據(jù)包和防御網(wǎng)絡(luò)殺手。
2、支持分析lanhostimfo.dat文件,系統(tǒng)可以自動檢測電腦中存在的類型文件并進(jìn)行分析。
3、可以設(shè)置目標(biāo)起始IP、目標(biāo)終止IP、冒充的IP名稱、冒充的Mac地址。
4、在設(shè)計(jì)的時候,可以顯示發(fā)送數(shù)據(jù)包的速度、用戶可以自定義限制數(shù)據(jù)速度。
5、支持檢測電腦ip地址中的sniffer文件,可以通過輸入IP地址實(shí)現(xiàn)防御。
軟件功能
該工具有兩個模塊,一個是sniffer檢測,主要使用設(shè)想3,
另一塊是ARP欺騙工具,主要用了設(shè)想1與設(shè)想2,還可以由你自行擴(kuò)展。
Sniffer檢測:輸入檢測的起始和終止IP,單擊開始檢測就可以了,檢測完成后,如果相應(yīng)的IP是綠帽子圖標(biāo),說明這個IP處于正常模式,如果是紅帽子則說明這個網(wǎng)卡處于混雜模式。
Arp欺騙(冒充IP):選擇發(fā)送請求包,輸入目的起始和終止地址,如果輸入要冒充的IP,再填上一個假的MAC,就可以發(fā)送了當(dāng)然這個過程中可以設(shè)為循環(huán) :“) 呵呵! 別太損了!
Arp欺騙(欺騙IP):選擇發(fā)送應(yīng)答包,輸入被欺騙主機(jī)的IP和他的MAC地址再輸入原主機(jī)的IP,目的地址隨便啦,不存在就行。