版块
论坛
喜欢
话题
应用
搜索
登录
注册
WQXNETQIQI的个人空间
访问量
14
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=149454
360AntiARP ARP防火墙发布
360AntiARP ARP防火墙发布360AntiARP ARP防火墙发布360AntiARP ARP防火墙发布可在核心层直接拦截ARP攻击包并阻止攻击高效拦截ARP攻击奇虎ARP防火墙(测试版)是奇虎360推出的系列安全小工具之一,专门针对局域网内ARP攻击进行拦截,是比较有...
全文
回复
(
34
)
2007-10-01 14:57
来自版块 -
反流氓、反木马和rootkit
◆
◆
表情
告诉我的粉丝
提 交
WQXNETQIQI
:
和以往的fw不同的是 1.Hook的是Tcpip.sys的IAT里的NdisRegisterProtocol,而不是NDIS的EAT里的 2.Hook的并并非是发送完成和接受函数,而是接受函数,以及RecvicePacket同时会调用的一个未导出函数ArpIncxxxxNew ...
(2007-10-21 22:53)
回复
dtod
:
引用第32楼wangjianfeng于2007-10-21 19:09发表的 : MJ是很强的,用一种新的方法来实现(虽然是HOOK), 可为什么以前没人写一个出来呢?创意和创新才是重要的. 一种新的方法 指的是什么? HOOK? 在NdisRegisterProtocol里...
(2007-10-21 20:59)
回复
wangjianfeng
:
MJ是很强的,用一种新的方法来实现(虽然是HOOK), 可为什么以前没人写一个出来呢?创意和创新才是重要的.
(2007-10-21 19:09)
回复
hongsing
:
攻击网关是没有办法拦截的(让所有的机器不能发起攻击是解决的办法),每台机器守护自己的MAC和IP是正确的, 我用此方法成功实现了.
(2007-10-20 11:28)
回复
WQXNETQIQI
:
算法?呵呵,楼上要搞清楚着是在客户端而不是网关 算法再强,轻易就被XX了,那和废物没区别~
(2007-10-19 13:34)
回复
WY.lslrt
:
防御ARP是需要算法,而非你用什么类型的驱动。 vxk的思路好的很。
(2007-10-19 10:25)
回复
WQXNETQIQI
:
老V说的那个下一版就加入了~一周左右~
(2007-10-17 20:32)
回复
killvxk
:
没关系,反正你这个不能防御全部的arp欺骗就是啦~ 是本机的单纯对于基于网关arp欺骗蒙骗主机的防御,没有防御利用网关转发原理arp更新的arp欺骗~对吧~
(2007-10-17 15:09)
回复
WQXNETQIQI
:
网关跟我没有任何关系呢。。。老V还是没弄懂这个东西~
(2007-10-17 13:39)
回复
killvxk
:
用一个发包工具将被欺骗的ip和mac不断的告诉网关,让网关不停的应答,然后网关就把你当成被欺骗的机器了 这个怎么处理,网关当作真实的话,你没有办法啦吧~~哈哈·~~~
(2007-10-17 12:25)
回复
1
2
3
4
下一页 »
WQXNETQIQI
加关注
写私信
0
关注
0
粉丝
962
帖子
返回顶部