设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 2190|回复: 9
收起左侧

解读APR病毒 将ARP一网打尽

[复制链接]
 成长值: 62275
发表于 2010-8-31 16:36:20 | 显示全部楼层 |阅读模式
一、ARP病毒
  ARP地址欺骗类病毒(以下简称ARP病毒)是一类特殊的病毒,该病毒一般属于木马(Trojan)病毒,不具备主动传播的特性,不会自我复制。但是由于其发作的时候会向全网发送伪造的ARP数据包,干扰全网的运行,因此它的危害比一些蠕虫还要严重得多。
  二、ARP病毒发作时的现象
  网络掉线,但网络连接正常,内网的部分PC机不能上网,或者所有电脑不能上网,无法打开网页或打开网页慢,局域网时断时续并且网速较慢等。
  三、ARP病毒原理
  3.1 网络模型简介
  众所周知,按照OSI (Open Systems Interconnection Reference Model 开放系统互联参考模型) 的观点,可将网络系统划分为7层结构,每一个层次上运行着不同的协议和服务,并且上下层之间互相配合,完成网络数据交换的功能,如图1:
   
1.jpg

   
    然而,OSI的模型仅仅是一个参考模型,并不是实际网络中应用的模型。实际上应用最广泛的商用网络模型即TCP/IP体系模型,将网络划分为四层,每一个层次上也运行着不同的协议和服务,如图2。
2.jpg
   

  图2 TCP/IP四层体系模型及其配套协议
   
    上图中,蓝色字体表示该层的名称,绿色字表示运行在该层上的协议。由图2可见,我们即将要讨论的ARP协议,就是工作在网际层上的协议。
  3.2 ARP协议简介
  我们大家都知道,在局域网中,一台主机要和另一台主机进行通信,必须要知道目标主机的IP地址,但是最终负责在局域网中传送数据的网卡等物理设备是不识别IP地址的,只能识别其硬件地址即MAC地址。MAC地址是48位的,通常表示为12个16进制数,每2个16进制数之间用“-”或者冒号隔开,如:00-0B-2F-13-1A-11就是一个MAC地址。每一块网卡都有其全球唯一的MAC地址,网卡之间发送数据,只能根据对方网卡的MAC地址进行发送,这时就需要一个将高层数据包中的IP地址转换成低层MAC地址的协议,而这个重要的任务将由ARP协议完成。
  ARP全称为Address Resolution Protocol,地址解析协议。所谓“地址解析”就是主机在发送数据包前将目标主机IP地址转换成目标主机MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。 这时就涉及到一个问题,一个局域网中的电脑少则几台,多则上百台,这么多的电脑之间,如何能准确的记住对方电脑网卡的MAC地址,以便数据的发送呢?这就涉及到了另外一个概念,ARP缓存表。在局域网的任何一台主机中,都有一个ARP缓存表,该表中保存这网络中各个电脑的IP地址和MAC地址的对照关系。当这台主机向同局域网中另外的主机发送数据的时候,会根据ARP缓存表里的对应关系进行发送。
  下面,我们用一个模拟的局域网环境,来说明ARP欺骗的过程。
发表于 2011-11-20 00:13:38 | 显示全部楼层
沙发 2011-11-20 00:13:38 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-11-30 07:21:46 | 显示全部楼层
板凳 2011-11-30 07:21:46 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-11-30 14:08:42 | 显示全部楼层
然后呢 就完了?
这不坑爹吗
鸿鹄在搞什么啊
地板 2011-11-30 14:08:42 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-6 23:07:04 | 显示全部楼层
5# 2012-1-6 23:07:04 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-6 23:07:50 | 显示全部楼层
还有呢?
6# 2012-1-6 23:07:50 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-7 22:13:03 | 显示全部楼层
7# 2012-1-7 22:13:03 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-2 11:43:24 | 显示全部楼层
8# 2012-2-2 11:43:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-1-4 14:19:10 | 显示全部楼层
谢谢
9# 2013-1-4 14:19:10 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2020-6-19 16:17:39 | 显示全部楼层
回复一下看看
10# 2020-6-19 16:17:39 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-11-21 23:45 , Processed in 0.071861 second(s), 14 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表