nbtstat指令使用教程(nbtscan使用方法分享)
大家好,小太來(lái)為大家解答以上問(wèn)題。nbtstat指令使用教程,nbtscan使用方法分享很多人還不知道,現(xiàn)在讓我們一起來(lái)看看吧!
下載nbtscan.rar到硬盤(pán)后解壓,然后將cygwin1.dll和nbtscan.exe兩文件拷貝到c:/windows/system32(或system)下,進(jìn)入MSDOS窗口就可以輸入命令:
nbtscan -r 218.197.192.0/24 (假設(shè)本機(jī)所處的網(wǎng)段是218.197.192,掩碼是255.255.255.0;實(shí)際使用該命令時(shí),應(yīng)將斜體字部分改為正確的網(wǎng)段) 。
注:使用nbtscan時(shí),有時(shí)因?yàn)橛行┯?jì)算機(jī)安裝防火墻軟件,nbtscan的輸出不全,但在計(jì)算機(jī)的arp緩存中卻能有所反應(yīng),所以使用nbtscan時(shí),還可同時(shí)查看arp緩存,就能得到比較完全的網(wǎng)段內(nèi)計(jì)算機(jī)IP與MAC的對(duì)應(yīng)關(guān)系。
補(bǔ)充一下:
Anti ARP Sniffer 使用說(shuō)明
一、功能說(shuō)明:
使用Anti ARP Sniffer可以防止利用ARP技術(shù)進(jìn)行數(shù)據(jù)包截取以及防止利用ARP技術(shù)發(fā)送地址沖突數(shù)據(jù)包。
二、使用說(shuō)明:
1、ARP欺騙:
填入網(wǎng)關(guān)IP地址,點(diǎn)擊〔獲取網(wǎng)關(guān)mac地址〕將會(huì)顯示出網(wǎng)關(guān)的MAC地址。點(diǎn)擊[自動(dòng)防護(hù)]即可保護(hù)當(dāng)前網(wǎng)卡與該網(wǎng)關(guān)的通信不會(huì)被第三方監(jiān)聽(tīng)。
注意:如出現(xiàn)ARP欺騙提示,這說(shuō)明攻擊者發(fā)送了ARP欺騙數(shù)據(jù)包來(lái)獲取網(wǎng)卡的數(shù)據(jù)包,如果您想追蹤攻擊來(lái)源請(qǐng)記住攻擊者的MAC地址,利用MAC地址掃描器可以找出IP 對(duì)應(yīng)的MAC地址。
2、IP地址沖突
首先點(diǎn)擊“恢復(fù)默認(rèn)”然后點(diǎn)擊“防護(hù)地址沖突”。
如頻繁的出現(xiàn)IP地址沖突,這說(shuō)明攻擊者頻繁發(fā)送ARP欺騙數(shù)據(jù)包,才會(huì)出現(xiàn)IP沖突的警告,利用Anti ARP Sniffer可以防止此類攻擊。
首先您需要知道沖突的MAC地址,Windows會(huì)記錄這些錯(cuò)誤。查看具體方法如下:
右擊[我的電腦]-->[管理]-->點(diǎn)擊[事件查看器]-->點(diǎn)擊[系統(tǒng)]-->查看來(lái)源為[TcpIP]--->雙擊事件可以看到顯示地址發(fā)生沖突,并記錄了該MAC地址,請(qǐng)復(fù)制該MAC地址并填入Anti ARP Sniffer的本地MAC地址輸入框中(請(qǐng)注意將:轉(zhuǎn)換為-),輸入完成之后點(diǎn)擊[防護(hù)地址沖突],為了使MAC地址生效請(qǐng)禁用本地網(wǎng)卡然后再啟用網(wǎng)卡,在CMD命令行中輸入Ipconfig /all,查看當(dāng)前MAC地址是否與本地MAC地址輸入框中的MAC地址相符,如果更改失敗請(qǐng)與我聯(lián)系。如果成功將不再會(huì)顯示地址沖突。
注意:如果您想恢復(fù)默認(rèn)MAC地址,請(qǐng)點(diǎn)擊[恢復(fù)默認(rèn)],為了使MAC地址生效請(qǐng)禁用本地網(wǎng)卡然后再啟用網(wǎng)卡。
有關(guān)ARP病毒問(wèn)題的處理說(shuō)明:
故障現(xiàn)象:機(jī)器以前可正常上網(wǎng)的,突然出現(xiàn)可認(rèn)證,不能上網(wǎng)的現(xiàn)象(無(wú)法ping通網(wǎng)關(guān)),重啟機(jī)器或在MSDOS窗口下運(yùn)行命令A(yù)RP -d后,又可恢復(fù)上網(wǎng)一段時(shí)間。
故障原因:這是APR病毒欺騙攻擊造成的。
引起問(wèn)題的原因一般是由傳奇外掛攜帶的ARP木馬攻擊。當(dāng)在局域網(wǎng)內(nèi)使用上述外掛時(shí),外掛攜帶的病毒 會(huì)將該機(jī)器的MAC地址映射到網(wǎng)關(guān)的IP地址上,向局域網(wǎng)內(nèi)大量發(fā)送ARP包,從而致使同一網(wǎng)段地址內(nèi)的其它機(jī)器誤將其作為網(wǎng)關(guān),這就是為什么掉線時(shí)內(nèi)網(wǎng)是互通的,計(jì)算機(jī)卻不能上網(wǎng)的原因。
臨時(shí)處理對(duì)策:
步驟一. 在能上網(wǎng)時(shí),進(jìn)入MS-DOS窗口,輸入命令:arp –a 查看網(wǎng)關(guān)IP對(duì)應(yīng)的正確MAC地址,將其記錄下來(lái)。
注:如果已經(jīng)不能上網(wǎng),則先運(yùn)行一次命令arp –d將arp緩存中的內(nèi)容刪空,計(jì)算機(jī)可暫時(shí)恢復(fù)上網(wǎng)(攻擊如果不停止的話),一旦能上網(wǎng)就立即將網(wǎng)絡(luò)斷掉(禁用網(wǎng)卡或拔掉網(wǎng)線),再運(yùn)行arp –a。
步驟二. 如果已經(jīng)有網(wǎng)關(guān)的正確MAC地址,在不能上網(wǎng)時(shí),手工將網(wǎng)關(guān)IP和正確MAC綁定,可確保計(jì)算機(jī)不再被攻擊影響。手工綁定可在MS-DOS窗口下運(yùn)行以下命令: arp –s 網(wǎng)關(guān)IP 網(wǎng)關(guān)MAC
例如:假設(shè)計(jì)算機(jī)所處網(wǎng)段的網(wǎng)關(guān)為218.197.192.254,本機(jī)地址為218.197.192.1在計(jì)算機(jī)上運(yùn)行arp –a后輸出如下:
C:/Documents and Settings>arp -a
Interface: 218.197.192.1 --- 0x2
Internet Address Physical Address Type
218.197.192.254 00-01-02-03-04-05 dynamic
其中00-01-02-03-04-05就是網(wǎng)關(guān)218.197.192.254對(duì)應(yīng)的MAC地址,類型是動(dòng)態(tài)(dynamic)的,因此是可被改變。
被攻擊后,再用該命令查看,就會(huì)發(fā)現(xiàn)該MAC已經(jīng)被替換成攻擊機(jī)器的MAC,如果大家希望能找出攻擊機(jī)器,徹底根除攻擊,可以在此時(shí)將該MAC記錄下來(lái),為以后查找做準(zhǔn)備。
手工綁定的命令為:
arp –s 218.197.192.254 00-01-02-03-04-05
綁定完,可再用arp –a查看arp緩存,
C:/Documents and Settings>arp -a
Interface: 218.197.192.1 --- 0x2
Internet Address Physical Address Type
218.197.192.254 00-01-02-03-04-05 static
這時(shí),類型變?yōu)殪o態(tài)(static),就不會(huì)再受攻擊影響了。但是,需要說(shuō)明的是,手工綁定在計(jì)算機(jī)關(guān)機(jī)重開(kāi)機(jī)后就會(huì)失效,需要再綁定。所以,要徹底根除攻擊,只有找出網(wǎng)段內(nèi)被病毒感染的計(jì)算機(jī),令其殺毒,方可解決。找出病毒計(jì)算機(jī)的方法:
如果已有病毒計(jì)算機(jī)的MAC地址,可使用NBTSCAN軟件找出網(wǎng)段內(nèi)與該MAC地址對(duì)應(yīng)的IP,即病毒計(jì)算機(jī)的IP地址,然后可報(bào)告校網(wǎng)絡(luò)中心對(duì)其進(jìn)行查封。
解決措施
NBTSCAN的使用方法:
下載nbtscan.rar到硬盤(pán)后解壓,然后將cygwin1.dll和nbtscan.exe兩文件拷貝到c:/windows/system32(或system)下,進(jìn)入MSDOS窗口就可以輸入命令:
nbtscan -r 218.197.192.0/24 (假設(shè)本機(jī)所處的網(wǎng)段是218.197.192,掩碼是255.255.255.0;實(shí)際使用該命令時(shí),應(yīng)將斜體字部分改為正確的網(wǎng)段) 。
注:使用nbtscan時(shí),有時(shí)因?yàn)橛行┯?jì)算機(jī)安裝防火墻軟件,nbtscan的輸出不全,但在計(jì)算機(jī)的arp緩存中卻能有所反應(yīng),所以使用nbtscan時(shí),還可同時(shí)查看arp緩存,就能得到比較完全的網(wǎng)段內(nèi)計(jì)算機(jī)IP與MAC的對(duì)應(yīng)關(guān)系。
建立一個(gè)批處理文件arpbinding.bat,內(nèi)容如下:
復(fù)制代碼
代碼如下:
@echo off
arp -d
arp -s 網(wǎng)關(guān)IP 網(wǎng)關(guān)物理地址
(注意,上述批處理文件中“網(wǎng)關(guān)IP”和“網(wǎng)關(guān)物理地址”要用您查到的“網(wǎng)關(guān)IP”和“網(wǎng)關(guān)物理地址”替換)保存后運(yùn)行此批處理文件 并將這個(gè)批處理文件拖到“Windows→開(kāi)始→程序→啟動(dòng)”中。
本文到此結(jié)束,希望對(duì)大家有所幫助。
免責(zé)聲明:本文由用戶上傳,與本網(wǎng)站立場(chǎng)無(wú)關(guān)。財(cái)經(jīng)信息僅供讀者參考,并不構(gòu)成投資建議。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。 如有侵權(quán)請(qǐng)聯(lián)系刪除!
-
安徽淮南長(zhǎng)安獵手K50作為一款備受關(guān)注的皮卡車型,其2025款在配置和性能上都有所升級(jí)。對(duì)于想要購(gòu)買(mǎi)這款車的消...瀏覽全文>>
-
安徽阜陽(yáng)的大眾高爾夫GTI作為一款備受年輕消費(fèi)者喜愛(ài)的性能車型,其價(jià)格和配置一直是大家關(guān)注的重點(diǎn)。高爾夫GT...瀏覽全文>>
-
近年來(lái),新能源汽車市場(chǎng)發(fā)展迅猛,大眾品牌憑借其深厚的技術(shù)積累和可靠的產(chǎn)品品質(zhì),在國(guó)內(nèi)市場(chǎng)上占據(jù)了重要地...瀏覽全文>>
-
QQ多米作為一款備受關(guān)注的小型車,憑借其時(shí)尚的外觀設(shè)計(jì)和實(shí)用的配置,吸引了眾多消費(fèi)者的關(guān)注。為了幫助大家...瀏覽全文>>
-
隨著新能源汽車市場(chǎng)的持續(xù)升溫,上汽大眾ID 6 X憑借其寬敞的7座空間和出色的續(xù)航能力,成為不少家庭用戶的關(guān)...瀏覽全文>>
-
淮南途銳新能源2024款車型以其卓越的性能和環(huán)保特性吸引了眾多消費(fèi)者的關(guān)注。作為一款高端插電式混合動(dòng)力SUV,...瀏覽全文>>
-
近年來(lái),隨著新能源汽車的普及和政策支持的不斷加大,越來(lái)越多消費(fèi)者將目光投向了插電混動(dòng)車型。作為一款備受...瀏覽全文>>
-
2025款生活家PHEV作為一款備受關(guān)注的新能源車型,憑借其出色的性能和環(huán)保特性,吸引了眾多消費(fèi)者的目光。在購(gòu)...瀏覽全文>>
-
長(zhǎng)安汽車旗下高端新能源品牌——啟源,在2024款新車的推出中再次吸引了廣泛關(guān)注。作為該品牌的旗艦車型之一,...瀏覽全文>>
-
近年來(lái),新能源汽車市場(chǎng)持續(xù)火熱,各大品牌紛紛推出新款車型以滿足消費(fèi)者需求。在眾多選擇中,2025款安徽池州I...瀏覽全文>>
- iPhone用戶現(xiàn)在可以通過(guò)iOS18.1更新更改其Apple帳戶的主要電子郵件地址
- 當(dāng)你看到T-Mobile用戶贏得手機(jī)手表和耳機(jī)時(shí)你會(huì)羨慕不已
- Ubuntu24.10OracularOriole推出最新內(nèi)核工具鏈GNOME47和增強(qiáng)的安全性
- 搭載M4的MacBookPro在Cinebench上擊敗了CoreUltra9288V和Ryzen9AI370HX
- EarFun推出功能強(qiáng)大的159美元UBoomX便攜式揚(yáng)聲器
- iPhone16Pro iPhone16ProMax表現(xiàn)優(yōu)于基本機(jī)型扭轉(zhuǎn)了之前的趨勢(shì)
- Waze迎來(lái)魔獸世界改版
- SquareEnix將心愛(ài)的RPG移植到MetaQuest3
- 蘋(píng)果正在設(shè)計(jì)全新操作系統(tǒng)瞄準(zhǔn)新類別的產(chǎn)品
- 小米R(shí)edmiA27U顯示器采用4K面板和90WUSBC端口
- QQ多米落地價(jià),各配置車型售價(jià)一目了然
- 生活家PHEV多少錢(qián)?購(gòu)車攻略在此
- 現(xiàn)代伊蘭特試駕,暢享豪華駕乘,體驗(yàn)卓越性能
- 試駕領(lǐng)克03,從預(yù)約到試駕的完美旅程
- QQ多米最新價(jià)格2025款,各配置車型售價(jià)全揭曉,性價(jià)比之王
- 淮北途觀L多少錢(qián) 2025款落地價(jià),價(jià)格再創(chuàng)新低,性價(jià)比爆棚
- 山東濟(jì)南帕薩特新能源新款價(jià)格2025款多少錢(qián)?最低售價(jià)17.715萬(wàn)起,性價(jià)比大揭秘
- SWM斯威G01FF新款價(jià)格2024款多少錢(qián)?看完這篇購(gòu)車攻略再做決定
- 淮南ID.4 X價(jià)格,最低售價(jià)13.9888萬(wàn)起,價(jià)格再創(chuàng)新低
- 滁州途鎧多少錢(qián) 2023款落地價(jià)與配置的完美平衡
- 蘋(píng)果將為iPhone17系列采用新電池技術(shù)
- Adobe推出PhotoshopElements和PremiereElements2025取消Elements軟件的永久許可
- AppleiPhoneSE4將配備更新的OLED顯示屏
- InfinixZeroFlip首次亮相作為新款可折疊Android智能手機(jī)其價(jià)格低于摩托羅拉Razr2024
- OnePlus13型號(hào) 充電規(guī)格在最新泄漏中被登記
- Insta360AcePro2主要規(guī)格終于泄露GoPro和DJI運(yùn)動(dòng)相機(jī)競(jìng)爭(zhēng)對(duì)手將配備50MP傳感器5nm和2倍數(shù)碼變焦
- XboxElite無(wú)線控制器系列2通過(guò)Xbox設(shè)計(jì)實(shí)驗(yàn)室獲得透明面板
- 索尼INZONEM10S華碩ROGSwiftOLEDPG27AQDP新品上市但售價(jià)更高
- 谷歌終止PixelBuds的點(diǎn)擊通知功能
- 谷歌正在努力完善iOS中缺少的RCS支持重要功能
- 對(duì)AppleIntelligence功能的評(píng)價(jià)從一般到還可以
- GalaxyS25Plus看起來(lái)很時(shí)髦但三星是否選擇像iPhone一樣的通用設(shè)計(jì)
- 優(yōu)質(zhì)48英寸三星S90DOLED電視在亞馬遜上降至歷史最低價(jià)同時(shí)贈(zèng)送100美元Xbox禮品卡和1年保護(hù)計(jì)劃
- AOC推出四款新型游戲顯示器具有快速刷新率和低價(jià)格
- Valve出售部分SteamDeck型號(hào)-GBLCD型號(hào)售價(jià)296.65美元512GBLCD型號(hào)售價(jià)336.75美元
- Beats在其產(chǎn)品線中增加了手機(jī)保護(hù)殼推出適用于iPhone16系列的MagSafe保護(hù)殼
- 三星在IFA2024上展示AI產(chǎn)品
- 新的AIPlaygroundDesign工具你可以簡(jiǎn)單地與之交談就像ChatGPT一樣
- 極簡(jiǎn)主義Linux發(fā)行版Peropesis2.7附帶存檔和ISO管理工具
- GAMEBABY控制器和外殼混合套裝現(xiàn)已接受預(yù)訂