WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
阅读:5517回复:34

360AntiARP ARP防火墙发布

楼主#
更多 发布于:2007-10-01 14:57
360AntiARP ARP防火墙发布
360AntiARP ARP防火墙发布


360AntiARP ARP防火墙发布可在核心层直接拦截ARP攻击包并阻止攻击
高效拦截ARP攻击

奇虎ARP防火墙(测试版)是奇虎360推出的系列安全小工具之一,专门针对局域网内ARP攻击进行拦截,是比较有效的ARP攻击拦截工具之一。
安装并开启奇虎ARP防火墙后将会立即对您的系统提供保护(仅针对ARP病毒攻击,无法替代360安全卫士保护功能),当检测到ARP攻击时将会划出提示信息,建议您与所在网段的网管进行联系,排查局域网中中毒机器。



360ARP防火墙通过在系统内核层拦截ARP攻击数据包,确保网关正确的MAC地址不被篡改,可以保障数据流向正确,不经过第三者,从而保证通讯数据安全、保证网络畅通、保证通讯数据不受第三者控制,完美的解决局域网内ARP攻击问题。

360ARP防火墙特色:
1. 内核层拦截ARP攻击
在系统内核层拦截外部ARP攻击数据包,保障系统不受ARP欺骗、ARP攻击影响,保持网络畅通及通讯安全
采用内核拦截技术,本机运行速度不受任何影响
2. 追踪攻击者
发现攻击行为后,自动定位到攻击者IP地址和攻击机器名(有些网络条件下可能获取不成功)
3. ARP缓存保护
防止恶意攻击程序篡改本机ARP缓存


迎国庆测试版下载:http://dl.360safe.com/360AntiArp.exe

国庆后将增加更多功能,包括Anti-Flood 防ARP洪水攻击等 敬请期待
驱动开发者 呵呵
hackmix
驱动牛犊
驱动牛犊
  • 注册日期2007-10-02
  • 最后登录2008-08-11
  • 粉丝0
  • 关注0
  • 积分171分
  • 威望24点
  • 贡献值0点
  • 好评度22点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2007-10-02 16:56
与冰盾比起来哪个强?360东西虽多,但没有一个专业。
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
板凳#
发布于:2007-10-03 14:44
已经绕过了~
嘿嘿~
没有战争就没有进步 X3工作组 为您提供最好的军火
ljh1021
驱动小牛
驱动小牛
  • 注册日期2007-05-30
  • 最后登录2010-05-18
  • 粉丝0
  • 关注0
  • 积分936分
  • 威望126点
  • 贡献值0点
  • 好评度92点
  • 原创分0分
  • 专家分0分
地板#
发布于:2007-10-03 22:10
引用第2楼killvxk于2007-10-03 14:44发表的  :
已经绕过了~
嘿嘿~

啥思路绕过的?不知ncpharp能否绕过360,没时间测试撒......
消灭人类暴政,世界属于三体!
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2007-10-05 15:14
是不是用的WinPCap作的?未下载下来看看.
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
5楼#
发布于:2007-10-05 16:42
饶过,嘿嘿
老V根本没能饶过~~

不是用WINPCAP做的,自己的驱动~简单~
驱动开发者 呵呵
boywhp
驱动中牛
驱动中牛
  • 注册日期2007-08-09
  • 最后登录2015-04-24
  • 粉丝2
  • 关注0
  • 积分1105分
  • 威望515点
  • 贡献值0点
  • 好评度254点
  • 原创分1分
  • 专家分0分
6楼#
发布于:2007-10-05 17:28
哈哈 。严禁广告帖,研究得多。迟早是要被绕过的
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
7楼#
发布于:2007-10-05 23:28
理论上说只要能加载驱动,任何保护都能被绕过,所以主动防御才是王道,我们要做的是要有更多的耐心去习惯,那还不够智能化的控制。
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
8楼#
发布于:2007-10-06 01:22
不过希望楼上的都下来看看再说话
这个防火墙对外不对内的,我想知道的是楼上有什么0day可以直接发包给windows让它加载一个驱动?
驱动开发者 呵呵
ljh1021
驱动小牛
驱动小牛
  • 注册日期2007-05-30
  • 最后登录2010-05-18
  • 粉丝0
  • 关注0
  • 积分936分
  • 威望126点
  • 贡献值0点
  • 好评度92点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2007-10-06 11:42
引用第8楼WQXNETQIQI于2007-10-06 01:22发表的  :
不过希望楼上的都下来看看再说话
这个防火墙对外不对内的,我想知道的是楼上有什么0day可以直接发包给windows让它加载一个驱动?

直接发包给windows让它加载驱动,呵呵,这个gyzy应该有办法。远程溢出加上可怜的道士同学的byshell,有可能的喔。
消灭人类暴政,世界属于三体!
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2007-10-06 22:25
设置映像加协Nofity,等NDIS加载后,加载NDS映像,上锁,允许写保护, 修改NDIS中 NdisRegisterProtocol ? 自己处理? 被编译器优化的看的我有点头疼.

大牛不妨指点一下.
附件名称/大小 下载次数 最后更新
360AntiARP.rar (4KB)  15 2007-10-06 22:45
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
11楼#
发布于:2007-10-07 00:30
引用第1楼hackmix于2007-10-02 16:56发表的  :
与冰盾比起来哪个强?360东西虽多,但没有一个专业。



楼上这句话说得真有意思?
什么才是专业?

是写两个能控制硬件的驱动?还是写一套在五千万台电脑上都能稳定运行的软件?
驱动开发者 呵呵
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
12楼#
发布于:2007-10-07 00:31
xx NdisRegisterProtocol 只是前奏~
这个驱动精简了好多东西,,基本上很容易看懂了。。。
驱动开发者 呵呵
JaneAntime
驱动牛犊
驱动牛犊
  • 注册日期2006-05-13
  • 最后登录2010-11-01
  • 粉丝0
  • 关注0
  • 积分39分
  • 威望221点
  • 贡献值1点
  • 好评度70点
  • 原创分0分
  • 专家分0分
13楼#
发布于:2007-10-08 09:15
AntiARP最有效的方法应该是在NDIS IM驱动中实现自动检测和防御,相当于把所有内网的MAC地址与IP地址来个绑定,每台机器只守卫自己的IP地址,杜绝本机IP地址被别人占用,写起来不复杂
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
14楼#
发布于:2007-10-08 11:42
又是im~
没有战争就没有进步 X3工作组 为您提供最好的军火
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
15楼#
发布于:2007-10-08 13:57
每台机器只守卫自己的IP地址

这个根本没用~
13楼还是看看360ANTIARP是怎么做的吧~
驱动开发者 呵呵
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
16楼#
发布于:2007-10-08 20:23
冒昧的问一句,
这里MJ用的 ZwMapViewOfSection 得到 tcp 的基址,
未用 ZwQuerySystemInformation
是何原因,是因为在BOOT过程中的原因吗?
JaneAntime
驱动牛犊
驱动牛犊
  • 注册日期2006-05-13
  • 最后登录2010-11-01
  • 粉丝0
  • 关注0
  • 积分39分
  • 威望221点
  • 贡献值1点
  • 好评度70点
  • 原创分0分
  • 专家分0分
17楼#
发布于:2007-10-08 21:48
把所有内网的MAC地址与IP地址来个绑定
JaneAntime
驱动牛犊
驱动牛犊
  • 注册日期2006-05-13
  • 最后登录2010-11-01
  • 粉丝0
  • 关注0
  • 积分39分
  • 威望221点
  • 贡献值1点
  • 好评度70点
  • 原创分0分
  • 专家分0分
18楼#
发布于:2007-10-08 21:50
NDIS IM 收到ARP伪造包,立刻主动发出相同的ARP包,将IP地址重新取回
JaneAntime
驱动牛犊
驱动牛犊
  • 注册日期2006-05-13
  • 最后登录2010-11-01
  • 粉丝0
  • 关注0
  • 积分39分
  • 威望221点
  • 贡献值1点
  • 好评度70点
  • 原创分0分
  • 专家分0分
19楼#
发布于:2007-10-08 21:52
方式只有一种,将自己的IP地址从内网重新夺取过来
我有时候说话简单了点,没有细看的兄弟肯定不会很明白我的意思
上一页
游客

返回顶部