偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

ARP病毒攻擊技術的詳細分析與防御手段描述

安全 漏洞
我們今天是要和大家一起討論的是ARP病毒攻擊技術分析和防御在局域網(wǎng)中,其中也有對病毒現(xiàn)象,病毒運作基理,等內容的講述。

以下的文章主要向大家描述的是ARP病毒攻擊技術分析和防御在局域網(wǎng)中,通過ARP協(xié)議來完成IP地址轉換為第二層物理地址(即MAC地址)的,以下就是具體內容的描述,希望在你今后的學習中會有所幫助?!?/p>

Part1. 病毒現(xiàn)象

中毒機器在局域網(wǎng)中發(fā)送假的APR應答包進行APR欺騙, 造成其他客戶機無法獲得網(wǎng)關和其他客戶機的網(wǎng)卡真實MAC地址,導致無法上網(wǎng)和正常的局域網(wǎng)通信.

Part2. 病毒原理分析:

病毒的組件

本文研究的病毒樣本有三個組件構成:

%windows%\SYSTEM32\LOADHW.EXE(108,386 bytes) ….. ”病毒組件釋放者”

%windows%\System32\drivers\npf.sys(119,808 bytes) ….. ”發(fā)ARP欺騙包的驅動程序”

%windows%\System32\msitinit.dll (39,952 bytes)…”命令驅動程序發(fā)ARP欺騙包的控制者”

病毒運作基理:

1.LOADHW.EXE 執(zhí)行時會釋放兩個組件npf.sys 和msitinit.dll .

LOADHW.EXE釋放組件后即終止運行.

注意: 病毒假冒成winPcap的驅動程序,并提供winPcap的功能. 客戶若原先裝有winPcap,

npf.sys將會被病毒文件覆蓋掉.

以上的相關內容就是對ARP病毒攻擊技術分析與防御的介紹,望你能有所收獲。

ARP病毒攻擊技術分析與防御

上述的相關內容就是對ARP病毒攻擊技術分析與防御的描述,希望會給你帶來一些幫助在此方面。

 

責任編輯:佚名 來源: csdn.net
相關推薦

2009-09-25 14:23:39

2014-11-13 09:57:43

2020-12-01 09:17:24

網(wǎng)絡安全DDoS服務器

2009-11-30 19:07:09

2010-09-13 10:30:49

反病毒

2016-01-12 09:47:07

2009-09-28 10:39:01

Hibernate基礎

2009-06-18 14:00:51

2013-08-27 22:04:27

2013-03-22 12:02:46

2009-12-03 17:41:40

PHP應用發(fā)展

2021-10-25 19:52:52

IntentFilte

2009-10-28 16:36:14

寬帶接入技術

2010-04-26 18:17:19

Oracle存儲過程

2009-09-14 13:50:35

LINQ編程模型

2009-09-08 15:56:50

Linq使用Group

2010-01-06 13:50:37

.NET Framew

2009-11-20 13:11:44

Oracle XML數(shù)

2009-09-09 09:48:43

Linq延遲加載

2009-09-14 16:21:34

LINQ To XML
點贊
收藏

51CTO技術棧公眾號