Unbending Notes
94hao 发表于 2006-10-15 23:37:00 阅读全文 | 回复(0) | 引用通告 | 编辑
1.解决跑跑卡丁车与本程序的冲突问题
2.解决因进程隐藏后造成注销,重新启动系统引起蓝屏的问题
3.暂时取消双网关绑定.
配置文件
**********
[Set]
Ip=192.168.1.1
网关 IP
Mac=00-a0-c9-b6-d6-af
网关 MAC
LIp=
本机IP (无须填写)
LMac=
本机MAC (无须填写)
Time=2000
延迟时间(豪秒,默认2秒)
Local=0
是否绑定本机地址 0 不绑定 1 绑定
PID=0
是否隐藏进程 1 隐藏 0 不隐藏
**********
(以上问题在偶家里的机器 Xp sp2 测试通过,2000系统还没经过测试.本版本算是个测试版本吧,请大家在使用中把遇到的问题反馈给我,QQ:87011990)
彩影网关V1.0
我们针对使用Windows操作系统作为网关的网络环境发布新的解决方案,客户端无须安装任何软件,无须绑定IP/MAC,软件能针对各种各样的ARP欺骗、病毒100%有效,支持追踪攻击者。本软件目前在测试即将发布,如果你想试用请即时发送邮件与我们联系。请随时关注我们的网站!Email:AntiARP@Gmail.COM
彩影网盾网络版 V1.6
彩影网盾免费版V1.6(Anti ARP Sniffer网络版),10月15日发布,这是一款防御ARP攻击的软件。部署整个局域网之后软件能对ARP数据进行监控,发现疑常ARP数据包将会自动清除,该软件能够防止ARP数据欺骗、ARP病毒、MSN数据监听以及所有利用ARP技术的软件。本版本支持用户自定义操作功能,比如正在发作的ARP病毒彩影网盾能将其网卡禁用,当客户端发送的数据量较大时还会自动显示警告,此功能能够快速定位利用虚假MAC地址进行欺骗的计算机。V1.6版本主要功能如下:
服务端功能简介:
1、服务端接受来自客户端的所有疑常数据,并详细记录包含时间、IP地址、欺骗机MAC地址等。
2、服务端能显示客户端的疑常的ARP广播数据包数量。
3、服务端能显示欺骗机MAC地址,通过客户端与服务端的交互能快速定位ARP欺骗者。
4、服务端能自定义当客户机发送大量 广播包提示给客户端与管理员联系或者执行用户自定义操作。
5、服务端能直接显示欺骗机IP地址,帮助网络管理员快速解决问题。
客户端功能简介:
1、实时监视本地ARP是否正常,ARP表疑常并能即时纠正并清除虚假的数据包,并将数据上传至服务端。
2、实时显示本地发送广播包的数量,如果数量超过定时的数据会弹出网页提示并与管理员联系。
3、如果客户端使用ARP欺骗工具进行欺骗其他主机,在接受来自服务端的数据之后客户端提示并执行自定义操作。
4、发送最小的数据包来保持正常通讯,本软件并非狂发数据包来保持正常通讯。
5、客户端如果超出管理员自定义的数据包,将当前数据包数量上传到服务端。
6、客户端某个进程被终止,将消息发送到服务端并执行被终止的进程。
为什么您的网络会突然中断,请看我们对于ARP病毒的解决方案。解决方案
彩影网盾已经在泰安广电网络运行解决了100个网段内的ARP病毒。 截图详见:http://www.tagd.com.cn
1、能够防御ARP各种攻击方法:比如能够防御ARP数据欺骗、ARP病毒、MSN监听以及防御所有利用ARP欺骗原理的软件。
2、软件能够追踪发送ARP欺骗数据包的源IP地址;
3、软件自动修复ARP数据,并能保持网络正常通讯。
4、软件能自动获取本机发送与接受的广播包数量。
将npf 这个文件复制到 windows\system32\drivers 里面
2。将这4个文件在安全属性里改成只读。也就是不允许任何人修改。
忘了一个很重要的事情。这种办法是禁止 被修改过的系统 使用局域网ARP攻击。
98下面,这个“局域网ARP攻击免疫器”
packet.dll pthreadVC.dll wpcap.dll
要解压缩到c:\windows\system里面才有效
另外一个npf.sys还是解压到system32\drivers里面就可以了。
我可以很负责的告诉你们!
本人再次详细申明一下:这个东东可以在2000,XP,2003下面正常使用,不会对系统.游
戏有任何影响。对与98,需要使用DOS命令来实现这几个文件的免修改属性。可以屏蔽网
络执法官.网络终结者之类的软件对网吧进行毁灭性打击。至于由于病毒造成的危害,就
无能为力了。没有一个东西是万能滴。。。
,只是现在向我要这东西的人多了,我才放出来。是我不好意思。。。。
的安装文件,并把这几个文件只读,至于win98下如何用,原理也一样,自己先安装WinPcap然
后再其卸载程序当中看到WinPcap在system里面写了什么文件,再便找个sys 和dll文件代替
其中关键的三个wpcap.dll、packet.dll、npf.sys,在win98当中可能是两个。至于这种方
法安全吗?我认为一般,首先arp病毒不能防止,并且能容易把它破掉,至于如何破,还是
不说的好,当然不是在DOS下删,我现在在做另一程序,希望能解决以上的各种问题
- 上一篇:在线工具
- 下一篇:局域网arp攻击的简要分析与防范
test(游客)发表评论于2007-11-16 8:09:00 个人主页 | 引用 | 返回 | 删除 | 回复

