ARPKiller是一個局域網(wǎng)攻擊檢測器,當您的電腦受到ARP攻擊時就可以使用該軟件檢測到局域網(wǎng)中的攻擊者和攻擊源頭。不僅如此,ARPKiller還支持用戶設計自己虛假的數(shù)據(jù)包,冒充虛假的地址等,輕松抓取想要的數(shù)據(jù)。
軟件介紹
arpkiller是一款局域網(wǎng)攻擊檢測工具,它會自動掃描出當前局域網(wǎng)中的APP攻擊行為,幫助用戶查出電腦網(wǎng)卡是否處于混雜模式。APP攻擊主要是通過偽造IP地址和MAC地址來實現(xiàn)的,如果不及時進行處理的話,局域網(wǎng)中一臺電腦感染APP木馬的話,感染木馬的系統(tǒng)就可以截取當前網(wǎng)絡中所有其他計算機的通信信息。不過arpkiller只能為用戶提供檢測功能,如果需要解決這個問題的話還是需要使用其他軟件。
軟件特色
1、本軟件提供了兩個功能項目,可以幫助用戶實現(xiàn)設計欺騙數(shù)據(jù)包和防御網(wǎng)絡殺手。
2、支持分析lanhostimfo.dat文件,系統(tǒng)可以自動檢測電腦中存在的類型文件并進行分析。
3、可以設置目標起始IP、目標終止IP、冒充的IP名稱、冒充的Mac地址。
4、在設計的時候,可以顯示發(fā)送數(shù)據(jù)包的速度、用戶可以自定義限制數(shù)據(jù)速度。
5、支持檢測電腦ip地址中的sniffer文件,可以通過輸入IP地址實現(xiàn)防御。
軟件功能
該工具有兩個模塊,一個是sniffer檢測,主要使用設想3,
另一塊是ARP欺騙工具,主要用了設想1與設想2,還可以由你自行擴展。
Sniffer檢測:輸入檢測的起始和終止IP,單擊開始檢測就可以了,檢測完成后,如果相應的IP是綠帽子圖標,說明這個IP處于正常模式,如果是紅帽子則說明這個網(wǎng)卡處于混雜模式。
Arp欺騙(冒充IP):選擇發(fā)送請求包,輸入目的起始和終止地址,如果輸入要冒充的IP,再填上一個假的MAC,就可以發(fā)送了當然這個過程中可以設為循環(huán) :“) 呵呵! 別太損了!
Arp欺騙(欺騙IP):選擇發(fā)送應答包,輸入被欺騙主機的IP和他的MAC地址再輸入原主機的IP,目的地址隨便啦,不存在就行。