WinArpAttacker
Platforms: Windows 2000, Windows XP
Categories: Access Control, Auditing, Host, Network, Network, Network Utilities, Sniffer, Sniffers
Version: 3.50
URL: http://www.xfocus.net/tools/200606/WinArpAttacker3.50.rar
WinArpAttacker 3.50 Readme
Perhatian: Program ini sangat berbahaya, di keluarkan hanya untuk penelitian, kerugian yang di sebabkan oleh program ini bukan tanggungan siapapun selain yang pake, kalau gak setuju, jangan pakek program ini
————————————————– —————————
WinArpAttacker didasarkan pada wpcap, Anda harus menginstal driver wpcap sebelum menjalankannya.
wpcap: http://winpcap.polito.it/install/bin/WinPcap_3_1.exe
Jika Anda telah terinstal versi lama winpcap, instal WinPcap_3_1.exe menimpa itu.
————————————————– —————————
Isi
1. Tinjauan
2. Persyaratan Sistem
3. Yang Baru
4. Memulai
5. Masalah Yang Diketahui
6. Sejarah revisi
7. Untuk melakukannya
————————————————– —————————
1. Tinjauan
————————————
WinArpAttacker merupakan program yang dapat memindai, menyerang, mendeteksi dan melindungi komputer pada jaringan area lokal.
Fitur sebagai berikut:
1,1 Scan
-. Ini dapat memindai dan menampilkan aktif host pada LAN dalam waktu yang sangat singkat (~ 2-3 detik).
Terdapat dua modus memindai, scanning biasa adalah satu, yang lain adalah pemindaian antisniff. Kemudiannya adalah untuk mengetahui siapa yang sniffing pada lan.
-. Ia dapat menyimpan dan memuat daftar file komputer.
-. Ini dapat memindai Lan yang baru secara teratur untuk daftar komputer.
-. Hal ini dapat memperbarui daftar komputer dalam modus pasif sniffing menggunakan teknologi, artinya, dapat memperbarui komputer dari daftar alamat pengirim paket permintaan ARP yang tanpa scan lan.
-. Ia dapat melakukan pemindaian lanjutan ketika Anda membuka lanjutan scanning dialg pada menu.
-. Ini dapat memindai B kelas IP dalam rentang dialg scan lanjutan.
-. Ini dapat memindai acthost tercantum dalam acara ListView.
1,2 Attack
-. Ia dapat menarik dan mengumpulkan semua paket pada LAN.
-. Ia dapat melakukan tindakan menyerang enam sebagai berikut:
(1) ARP Banjir – Kirim IP konflik paket ke komputer target secepat mungkin, jika Anda mengirim terlalu banyak, target komputer akan turun.
(2) BanGateway – Beritahu gateway yang salah alamat mac komputer target, sehingga target tidak dapat menerima paket dari internet. Ini adalah untuk menyerang sasaran yang melarang akses internet.
(3) IPConflict – Seperti ARP Banjir, IP konflik mengirim paket ke komputer target secara teratur, pengguna mungkin tidak dapat bekerja karena biasa pesan IP konflik. apa lagi, target tidak dapat mengakses lan.
(4) SniffGateway – Spoof sasaran dan gateway, anda dapat menggunakan sapu tangan untuk mengumpulkan paket antara mereka.
(5) SniffHosts – Spoof di antara dua atau di atas target, anda dapat menggunakan sapu tangan untuk mengumpulkan semua paket di antara mereka. (berbahaya !!!!)
(6) SniffLan – Seperti SniffGateway, perbedaan adalah yang SniffLan mengirimkan broadcast paket ARP kirim ke semua komputer pada lan yang host ini hanya gateway, maka Anda dapat menghirup semua data antara semua host dengan gateway. (Berbahaya! !!!!!!!!!!!!!)
-. Sementara spoofing ARP tabel, dapat bertindak sebagai gateway lain (atau IP-ekspeditur) tanpa pengguna lain ‘pengakuan pada LAN.
-. Ia dapat mengumpulkan dan meneruskan paket melalui WinArpAttacker’s ipforward fungsi, Anda telah memeriksa terbaik menonaktifkan fungsi sistem ipforward karena WinArpAttacker dapat dilakukan dengan baik.
-. Semua data sniffed oleh spoofing dan diteruskan oleh WinArpAttacker ipforward fungsi akan dihitung, karena anda dapat melihat pada antarmuka utama.
-. Seperti yang Anda inginkan, yang ARP tabel adalah pulih secara otomatis dalam waktu yang sedikit (sekitar 5 detik). Anda juga dapat memilih untuk tidak kembali.
1,3 mendeteksi
-. Apa yang paling penting adalah fungsi, ia dapat mendeteksi hampir semua menyerang metioned tindakan seperti di atas serta host status. acara WinArpAttacker dapat mendeteksi terdaftar sebagai berikut:
SrcMac_Mismath – Host dikirim sebuah paket ARP, src_mac yang tidak cocok, maka paket akan diabaikan.
DstMac_Mismath – Host P’mint sebuah paket ARP, dst_mac yang tidak cocok, maka paket akan diabaikan.
Arp_Scan – Host adalah scanning yang lan oleh ARP permintaan untuk daftar host.
Arp_Antisniff_Scan – Host adalah scanning yang lan untuk sniffing host, sehingga scanner dapat tahu siapa yang sniffing.
Host_Online – Host adalah line sekarang.
Host_Modify_IP – Host IP yang diubah atau ditambahkan ke IP yang baru.
Host_Modify_MAC – Host diubah dengan alamat mac.
New_Host – GOST baru ditemukan.
Host_Add_IP – Host ditambahkan alamat IP yang baru.
Multi_IP_Host – Host memiliki multi-alamat IP.
Multi_Mac_Host – Host memiliki multi-mac alamat.
Attack_Flood – Host mengirimkan banyak paket ARP untuk host lain, sehingga target mungkin memperlambat komputer.
Attack_Spoof – Host mengirimkan paket khusus ARP untuk mencium data dua sasaran, sehingga korban ‘data terpapar.
Attack_Spoof_Lan – Host memungkinkan semua host pada lan percaya bahwa hanya gateway, sehingga penyusup dapat menghirup semua host ‘ke data real gateway.
Attack_Spoof_Ban_Access – Host kepada host-host yang memiliki inexist mac, sehingga target tidak dapat berkomunikasi satu sama lain.
Attack_Spoof_Ban_Access_GW – Host kepada host gateway yang memiliki inexist mac, sehingga target tidak dapat mengakses internet melalui gateway.
Attack_Spoof_Ban_Access_Lan – Host broadcast host’s mac sebagai inexist mac, sehingga target tidak dapat berkomunikasi dengan semua host di lan.
Attack_IP_Conflict – Host ditemukan host lain telah sama sebagai IP, sehingga target bisa terganggu oleh IP konflik pesan.
Local_Arp_Entry_Change – WinArpAttacker sekarang dapat menonton lokal ARP entry, ketika sebuah host’s mac alamat lokal di tabel ARP akan berubah, WinArpAttacker dapat laporan.
Local_Arp_Entry_Add – Bila mac alamat dari sebuah host yang ditambahkan ke lokal ARP tabel, WinArpAttacker dapat laporan.
-. Ini dapat menjelaskan setiap peristiwa yang WinArpAttacker terdeteksi.
-. Ia dapat menyimpan file ke acara.
1,4 Lindungi
-. Dukungan ARP tabel melindungi. WinArpAttacker ketika mendeteksi lokal atau remote host’s sedang ARP-spoofing, akan sembuh lokal atau remote host’s ARP tabel yang Anda inginkan.
1,5 proxy ARP
-. Bila Anda lan host pada host lain permintaan ‘mac alamat, WinArpAttacker akan kirim itu mac alamat tertentu seperti yang anda inginkan.
-. Ini bertujuan untuk mewujudkan mengakses internet tanpa mengubah IP anda baru lan, tetapi juga dapat membuat Anda lan dalam massa besar jika Anda menetapkan mac salah alamat.
1,6 Simpan paket ARP
-. Ia dapat menyimpan semua sniffed paket ARP ke file.
1,7 fitur-fitur lainnya.
-. Dukungan multi-adapter jaringan dan multi-alamat IP dan multi-gateway pada komputer, Anda dapat memilih berbagai adapter dan alamat IP yang berbeda untuk memindai lan.
-. Dukungan DHCP dan alamat IP tetap.
-. Hitung semua paket ARP untuk setiap host, termasuk dikirim dan diterima paket ARP.
ARP R / S T / P
Popularity: 52% [?]
Processing your request, Please wait....
