网络理论知识好的人进来帮忙解释一下,等了很久了~80分等你拿!

来源:百度知道 编辑:UC知道 时间:2024/06/28 13:14:20
下面这个问题等了好几天了,可是就一个人回答,我的悬赏分不算低了,哪位有才之人给帮忙解决一下。
http://zhidao.baidu.com/question/86343371.html
上面那个问题只是为了弄明白http://zhidao.baidu.com/question/86325165.html这个问题,通过和虫子同学的谈论,我终于得出了以下结论,也不枉网友白来一趟。
发广播包的不一定是arp病毒,可能是局域网连游戏的搜索软件,比如魔兽局域网搜索大师;或者是局域网的聊天软件,如飞秋。这些软件在登录或者刷新的时候都会像局域网发送广播包,那么用arp-a命令就可以看到其IP地址和MAC地址。
但如果是arp病毒,就只能得用像sniffer这样的强大软件来分析了,呵呵~

那个行不

1、如果ip和mac都没有伪造,能抓到真实的ip地址;
2、如果ip伪造,mac没有伪造,抓到的ip是假的ip,但可以一台一台电脑的排查出来
3、如果ip伪造,mac伪造,无法抓到。只有观察哪台电脑的广播包大,把它拔掉