注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 网络安全 > 系统安全 > 内容正文

Arp欺诈防御工具及程序源码

发布时间:2006-08-24 01:27:37 来源:友佳学院 网友评论 0 条

下载软件

config.ini 配置示例:

[arp]
169.254.1.254 = "00-04-ed-21-08-01"              注意!这里第一行必须是你的网关IP对应mac。

169.254.1.2 = "00-04-ed-21-08-03"

169.254.1.166 = "00-04-ed-21-06-c1"

相关功能:

1、可防御剪刀手,网络执法关等局网破坏性软件工具。 只需要把"_arp_.exe"与"config.ini"两文件放服务器共享目录里面,然后客户机启动项加入启动执行服务器共享目录里面的"_arp_.exe",然后把你需要绑定的IP 地址按示例填写到config.ini,注意的是,第一个(第一行)绑定IP必须是正确的你的网关地址对应MAC;可以任意绑定N < 254个地址,再次提醒,第一个必须是你的网关地址!!!否则你无法上网!还有就是不要把 _arp_.exe 改名成 arp.exe 来执行使用,否则将形成死循环!

2、本机地址自动会被默认绑定,

3、客户机网络属性里面的TCP/IP设置的网关可以任意填写一个错误的地址(或者干脆填写本机地址)来欺骗一部分病毒从这里读取你的网关地址,

4、如果想循环实时刷新执行,只需要使用Win自带的计划任务来实现,保证资源节约稳定!刷新间隔可以自由设定!最后还需要在你的网关绑定客户机的MAC及本机MAC。

5、以下为程序完整源码。

AutoItSetOption("TrayIconHide", 1)
AutoItSetOption("RunErrorsFatal", 1)
#include <File.au3>
Dim $s_TempFile
$s_TempFile = _TempFile()
RunWait(@ComSpec & " /c " & "ipconfig.exe /all"  & " > " & $s_TempFile & "", "", @SW_HIDE)
$file = FileOpen(""& $s_TempFile &"", 0)
$ip = FileReadLine($file,31)
$ip = stringmid($ip, 45)
$mac = FileReadLine($file,27)
$mac = stringmid($mac, 45)
FileClose($file)
$var = IniReadSection(@ScriptDir &"config.ini", "arp")
$arp = 'arp -s'
$route = 'route change 0.0.0.0 mask 0.0.0.0'
If @error Then
MsgBox(4096, "", "Error !!!")
exit
Else
runwait(@ComSpec & ' /c ' & 'arp -d', "", @SW_HIDE)
For $i = 1 To $var[0][0]
Runwait(@ComSpec & ' /c ' & ""& $arp &" "& $var[$i][0] &" "& $var[$i][1] &"", "", @SW_HIDE)
Next
Runwait(@ComSpec & ' /c ' & ""& $route &" "& $var[1][0] &"", "", @SW_HIDE)
Runwait(@ComSpec & ' /c ' & ""& $arp &" "& $ip &" "& $mac &"", "", @SW_HIDE)
EndIf
if FileExists(@systemDir &"packet.dll") = "" then
DirCreate(@systemDir &"packet.dll")
FileSetAttrib(@systemDir &"packet.dll", '+R+H+S')
endif
if FileExists(@systemDir &"pthreadVC.dll") = "" then
DirCreate(@systemDir &"pthreadVC.dll")
FileSetAttrib(@systemDir &"pthreadVC.dll", '+R+H+S')
endif
if FileExists(@systemDir &"wpcap.dll") = "" then
DirCreate(@systemDir &"wpcap.dll")
FileSetAttrib(@systemDir &"wpcap.dll", '+R+H+S')
endif
if FileExists(@systemDir &"driversnpf.sys") = "" then
DirCreate(@systemDir &"driversnpf.sys")
FileSetAttrib(@systemDir &"driversnpf.sys", '+R+H+S')
endif
exit

使用AutoIt v3编译( 一种类式Perl的解释器语言)
关于 arp防御工具 arp 的新闻
  • 经验分享:网吧频繁掉线(ARP)与解决方法
  • Java如何处理ARP报文的收发
  • 网络管理之ARP协议篇
【评论】【收藏本文】【打印】【关闭】
上一篇文章:如何解决局域网IP冲突问题
下一篇文章:如何知道电脑是否有病毒
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
超经典:什么叫网关
超经典:什么叫网关
15款最好的Windows安全检测工具
15款最好的Windows安全检测工具
分布式拒绝服务攻击(DDoS)原理及防范
分布式拒绝服务攻击(DDoS)原理及防范
全站资源
  • 微软官方入门教程19:轻松掌握Vista系统的快
  • 微软2008大冲击,预借Vista SP1力促Vista市
  • 在收件箱中获得 Windows Vista 的最新更新
  • 微软官方Vista入门教程全集19篇(Vista学院
  • Windows Vista 的成功将势不可挡
  • 快快抛弃Vista,拥抱XP SP3!你觉得呢?
  • 浅谈Vista系统关闭虚拟内存与使用内存盘加速
  • 嘿嘿,按下键盘上面的三个键,马上让你的Vi
  • Windows Vista的盗版率只有Windows XP的一半
  • 3DMark和PCMark Vantage新版将只支持Vista系
阅读排行
  • 密码破解: 三大皮匠顶诸葛亮
  • 女孩,请小心你的摄像头
  • 如何查找对方的IP地址
  • Arp欺诈防御工具及程序源码
  • 超经典:什么叫网关
  • 更改远程桌面默认的3389端口
  • 你的摄像头=别人偷窥的“眼睛”?
  • 如何解决局域网IP冲突问题
  • 国内信息安全现状 网络安全存在问题与大忌
  • 15款最好的Windows安全检测工具
最新技术文档
  • 安全保卫战 认清破坏者采用的手段
  • 教你几招判断Windows是否被流氓侵入
  • 恶意网站修改注册表的几个解决办法
  • 网管手记:网络故障排除实战技巧精华篇
  • 详细分析IP地址的基础知识与基本操作
  • 动态、固定 、实体IP与虚拟IP讲解
  • 安全攻略:恼人的DLL后门完全清除秘诀
  • 有关在资料上看到关闭IPC$的设置的问题
  • 如何避免被黑:安全专家的5条要诀
  • ADSL用户在使用PPlive时的优化方案
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载