在网络执法官中,要想限制某台机器上网,只要点击"网卡"菜单中的"权限",选择指定的网卡号或在用户列表中点击该网卡所在行,从右键菜单 中选择"权限",在弹出的对话框中即可限制该用户的权限。对于未登记网卡,可以这样限定其上线:只要设定好所有已知用户(登记)后,将网卡的默认权限改为 禁止上线即可阻止所有未知的网卡上线。使用这两个功能就可限制用户上网。其原理是通过ARP欺骗发给被***的电脑一个假的网关IP地址对应的MAC,使其 找不到网关真正的MAC地址,这样就可以禁止其上网。

修改MAC地址突破网络执法官的封锁

根据上面的分析,我们不难得出结论:只要修改MAC地址,就可以骗过网络执法官的扫描,从而达到突破封锁的目的。下面是修改网卡MAC地址的方法:

在"开始"菜单的"运行"中输入regedit,打开注册表编辑器,展开注册表到:HKEY_LOCAL_ MACHINE/System/CurrentControl Set/Control/Class/子键,在子键下的0000,0001,0002等分支中查找DriverDesc(如果你有一块以上的网卡,就有 0001,0002......在这里保存了有关你的网卡的信息,其中的DriverDesc内容就是网卡的信息描述,比如我的网卡是Intel 21041 based Ethernet Controller),在这里假设你的网卡在0000子键。

在0000子键下添加一个字符串,命名为"NetworkAddress",键值为修改后的MAC地址,要求为连续的12个16进制数。然后 在"0000"子键下的NDI/params中新建一项名为NetworkAddress的子键,在该子键下添加名为"default"的字符串,键值为 修改后的MAC地址。

在NetworkAddress的子键下继续建立名为"ParamDesc"的字符串,其作用为指定Network Address的描述,其值可为"MAC Address"。这样以后打开网络邻居的"属性",双击相应的网卡就会发现有一个"高级"设置,其下存在MAC Address的选项,它就是你在注册表中加入的新项"NetworkAddress",以后只要在此修改MAC地址就可以了。

关闭注册表,重新启动,你的网卡地址已改。打开网络邻居的属性,双击相应网卡项会发现有一个MAC Address的高级设置项,用于直接修改MAC地址。

MAC地址也叫物理地址、硬件地址或链路地址,由网络设备制造商生产时写在硬件内部。这个地址与网络无关,即无论将带有这个地址的硬件(如网卡、集线 器、路由器等)接入到网络的何处,它都有相同的MAC地址,MAC地址一般不可改变,不能由用户自己设定。MAC地址通常表示为12个16进制数,每2个 16进制数之间用冒号隔开,如:08:00:20:0A:8C:6D就是一个MAC地址,其中前6位16进制数,08:00:20代表网络硬件制造商的编 号,它由IEEE分配,而后3位16进制数0A:8C:6D代表该制造商所制造的某个网络产品(如网卡)的系列号。每个网络制造商必须确保它所制造的每个 以太网设备都具有相同的前三字节以及不同的后三个字节。这样就可保证世界上每个以太网设备都具有唯一的MAC地址。

另外,网络执法官的原理是通过ARP欺骗发给某台电脑有关假的网关IP地址所对应的MAC地址,使其找不到网关真正的MAC地址。因此,只要我们修改 IP到MAC的映射就可使网络执法官的ARP欺骗失效,就隔开突破它的限制。你可以事先Ping一下网关,然后再用ARP -a命令得到网关的MAC地址,最后用ARP -s IP 网卡MAC地址命令把网关的IP地址和它的MAC地址映射起来就可以了。

找到使你无法上网的对方

解除了网络执法官的封锁后,我们可以利用Arpkiller的"Sniffer杀手"扫描整个局域网IP段,然后查找处在"混杂"模式下的计算机,就 可以发现对方了。具体方法是:运行Arpkiller(图2),然后点击"Sniffer监测工具",在出现的"Sniffer杀手"窗口中输入检测的起 始和终止IP(图3),单击"开始检测"就可以了。

检测完成后,如果相应的IP是绿帽子图标,说明这个IP处于正常模式,如果是红帽子则说明该网卡处于混杂模式。它就是我们的目标,就是这个家伙在用网 络执法官在捣乱。

转载于:https://blog.51cto.com/wildsniper/294918

看透网络执法官的本质相关推荐

  1. ARP欺骗 ---网络执法官(转载)

    ARP欺骗 ---网络执法官(转载)<?xml version="1.0" encoding="UTF-8"?> 网络执法官中利用的ARP原理使被攻 ...

  2. 网络工作室官网HTML源码

    一个简单的企业网络工作室主页官网html网站源码开源无加密 ps文件,设计图纸均已开源,上传即用 源码下载:网络工作室官网HTML源码-小程序文档类资源-CSDN下载

  3. 香农和图灵的边界|网络和计算的本质

    一个最本质的问题揭开了...计算(CS)和通信(EE)两个专业的差异,追根溯源,这种差异居然在上溯到两个行业的祖师爷图灵和香农时找到了答案. 两位都是最杰出的数学家,但是对于数字的动与静的不同视角带来 ...

  4. 网络体系结构OSl/TCP(本质上是快递运输过程)

    先讲国际开放系统互联参考模型(一共七层) 这七层其实就是快递公司的七大部门,每个部门都各自管理快递从发件地到目的地,运输过程负责所履行不同部门间的协同工作. 如应用部门(应用层),该部门更像是快递点, ...

  5. 企业网络翻译官——DNS

    一.DNS简介 (一).DNS原理 DNS 是计算机域名系统 (Domain Name System 或Domain Name Service) 的缩写.主要提供域名解析服务.将IP地址转换为相对应的 ...

  6. 树莓派pxe网络启动官方文档(译文)

    树莓派网路启动配置方法: 该文档适用于Pi 3 和 Pi 4,需要两台树莓派,一台作为server 另一台作为client只需要一张SD卡,因为client使用网络启动 如果无法成功网络启动,请 关闭 ...

  7. 熊猫烧香.威金.落雪.SXS.ARP.网络执法管.AUTORUN.INF等高危病毒清除

    将下面的内容复制到记事本,保存为.reg文件.双击运行,以下操作最好是在安全模式下进行,如果系统无法进入安全模式,请参考本站内,关于如何恢复被病毒破坏的安全模式的文章. *************** ...

  8. 瑞波Ripple概念解析-共识网络(官方文档不完全翻译)

    修订 修订系统提供了一种去中心化的XRP账本网络引入新功能而不会导致中断的方法.修订体系通过利用网络的核心共识流程,通过在变更生效之前显示持续的支持来批准任何变更.修正案通常需要两周内获得80%的支持 ...

  9. 超好看的樱花飘落网络科技官网源码

    正文: 直接修改主文件即可,无加密无授权,测试非常好看,有樱花特效,非常的绚丽. 程序: wwgwf.lanzouf.com/iEk7t09yfnob 图片:

  10. 从交换机分析网络风暴

    网吧行业竞争的加剧,出现了一些规模比较大的网吧.目前在网吧行业内,百台以上的网吧已经随处可见了.由于网吧在进行网络建设时,缺乏专业的网络技术支持,使得网吧的网络故障频繁出现.在网吧的网络故障中,由于网 ...

最新文章

  1. 计算机室活动实施方案,微机室活动计划
  2. python资料txt下载-python全教程下载-哪里有Python教程txt下载
  3. classin安卓手机安装条件_Classin在线学习平台安装指引——从这里打开知识的大门与北京四中网校名师面对面交流学习!...
  4. 【ArcGIS风暴】ArcGIS影像批量裁剪(分幅)方法总结
  5. php伪数组转换为数组,JavaScript伪数组用法实例
  6. quartz 报错:Failure obtaining db row lock: Table ‘test.QRTZ_LOCKS‘ doesn‘t exist
  7. Cesium开发基础篇 | 03加载矢量数据
  8. 一张程序员人生图,很有意思
  9. 小猿日记 - 程序猿的日常日记(2)
  10. STM32控制TFTLCD显示屏(理论)
  11. 尚医通 (三十一) --------- 手机登录
  12. 李彦宏:为理想找到归宿
  13. 牛客2019跨年AK场 E 【大】约数 (两个数的全部公约数)
  14. 计算机网络 | 网络互联技术与设备
  15. Win10 下使用Telnet命令,打开telnet功能
  16. 应用商店审核指南(中文版)
  17. PCB Gerber
  18. cam350菜单怎么切换成中文_CAM350改变有关设置
  19. 2021-09-24 网安实验-图像隐写-StegSolve之Image Combiner
  20. oracle crs 4639,处理CRS-4639和CRS-4000错误

热门文章

  1. dell 恢复出厂系统
  2. 当年,我为何关停了亲手创建的“北京圣思园”
  3. java 圣思园视频资源
  4. canvas学习之-七色板
  5. Unity-TouchScripts中使用TUIO的记录和简单的代码分析
  6. 原版XP SP3安装程序集成识别SATA的AHCI驱动的解决方法
  7. idea mvn命令
  8. 文件格式介绍:文本,图片,音频,视频
  9. gstreamer v4l2预览双摄像头
  10. vs2015社区版安装包损坏或丢失