问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

局域网中如何远程检测某台主机是否运行了嗅探程序

发布网友 发布时间:2022-04-25 10:05

我来回答

2个回答

热心网友 时间:2023-11-13 11:13

1.利用ping模式进行监测:对怀疑使用嗅探器的主机利用正确的IP地址和错误的物理地址去ping,运行监听程序的机器会有相应。这是因为正常的机器不接受错误的物理地址,处于监听状态的机器能接收,但这种方法依赖于系统IP stack,对一些系统行不通。
2.观察反应时间:向怀疑有网络监听行为的网络主机发送大量的不存在的物理地址的数据包,由于监听程序会处理这些数据包,因此反应时间会大大延长,而正常的系统主机的回应时间则没有明显变化。
3.搜索进程:适用于UNIX,windowsNT 使用“ps-aun”、“ps-augx”产生一个列表清单,相应的程序就会出现。
4.利用ARP数据包进行监测:这种方法是ping方法的一个变种,适用arp数据包替代上述icmp包。如果局域网内某台主机相应了该icmp包,那么他就可能出于网络监听状态。

感谢发帖的作者,这次作业先帮你们做了追问第三个方法应该不适合远程监控吧?

热心网友 时间:2023-11-13 11:14

很多嗅探程序都属于被动式触发,非常难被检测出来。

根据它的工作原理,有办法。 检察网络中的网卡的工作模式; 对可疑IP可以主动发错误MAC包对比检测;还可以负载检测; 还有专业软件检测。 等等,但难度都比较高。

热心网友 时间:2023-11-13 11:13

1.利用ping模式进行监测:对怀疑使用嗅探器的主机利用正确的IP地址和错误的物理地址去ping,运行监听程序的机器会有相应。这是因为正常的机器不接受错误的物理地址,处于监听状态的机器能接收,但这种方法依赖于系统IP stack,对一些系统行不通。
2.观察反应时间:向怀疑有网络监听行为的网络主机发送大量的不存在的物理地址的数据包,由于监听程序会处理这些数据包,因此反应时间会大大延长,而正常的系统主机的回应时间则没有明显变化。
3.搜索进程:适用于UNIX,windowsNT 使用“ps-aun”、“ps-augx”产生一个列表清单,相应的程序就会出现。
4.利用ARP数据包进行监测:这种方法是ping方法的一个变种,适用arp数据包替代上述icmp包。如果局域网内某台主机相应了该icmp包,那么他就可能出于网络监听状态。

感谢发帖的作者,这次作业先帮你们做了追问第三个方法应该不适合远程监控吧?

热心网友 时间:2023-11-13 11:14

很多嗅探程序都属于被动式触发,非常难被检测出来。

根据它的工作原理,有办法。 检察网络中的网卡的工作模式; 对可疑IP可以主动发错误MAC包对比检测;还可以负载检测; 还有专业软件检测。 等等,但难度都比较高。

热心网友 时间:2023-11-13 11:13

1.利用ping模式进行监测:对怀疑使用嗅探器的主机利用正确的IP地址和错误的物理地址去ping,运行监听程序的机器会有相应。这是因为正常的机器不接受错误的物理地址,处于监听状态的机器能接收,但这种方法依赖于系统IP stack,对一些系统行不通。
2.观察反应时间:向怀疑有网络监听行为的网络主机发送大量的不存在的物理地址的数据包,由于监听程序会处理这些数据包,因此反应时间会大大延长,而正常的系统主机的回应时间则没有明显变化。
3.搜索进程:适用于UNIX,windowsNT 使用“ps-aun”、“ps-augx”产生一个列表清单,相应的程序就会出现。
4.利用ARP数据包进行监测:这种方法是ping方法的一个变种,适用arp数据包替代上述icmp包。如果局域网内某台主机相应了该icmp包,那么他就可能出于网络监听状态。

感谢发帖的作者,这次作业先帮你们做了追问第三个方法应该不适合远程监控吧?

热心网友 时间:2023-11-13 11:14

很多嗅探程序都属于被动式触发,非常难被检测出来。

根据它的工作原理,有办法。 检察网络中的网卡的工作模式; 对可疑IP可以主动发错误MAC包对比检测;还可以负载检测; 还有专业软件检测。 等等,但难度都比较高。

热心网友 时间:2023-11-13 11:13

1.利用ping模式进行监测:对怀疑使用嗅探器的主机利用正确的IP地址和错误的物理地址去ping,运行监听程序的机器会有相应。这是因为正常的机器不接受错误的物理地址,处于监听状态的机器能接收,但这种方法依赖于系统IP stack,对一些系统行不通。
2.观察反应时间:向怀疑有网络监听行为的网络主机发送大量的不存在的物理地址的数据包,由于监听程序会处理这些数据包,因此反应时间会大大延长,而正常的系统主机的回应时间则没有明显变化。
3.搜索进程:适用于UNIX,windowsNT 使用“ps-aun”、“ps-augx”产生一个列表清单,相应的程序就会出现。
4.利用ARP数据包进行监测:这种方法是ping方法的一个变种,适用arp数据包替代上述icmp包。如果局域网内某台主机相应了该icmp包,那么他就可能出于网络监听状态。

感谢发帖的作者,这次作业先帮你们做了追问第三个方法应该不适合远程监控吧?

热心网友 时间:2023-11-13 11:13

1.利用ping模式进行监测:对怀疑使用嗅探器的主机利用正确的IP地址和错误的物理地址去ping,运行监听程序的机器会有相应。这是因为正常的机器不接受错误的物理地址,处于监听状态的机器能接收,但这种方法依赖于系统IP stack,对一些系统行不通。
2.观察反应时间:向怀疑有网络监听行为的网络主机发送大量的不存在的物理地址的数据包,由于监听程序会处理这些数据包,因此反应时间会大大延长,而正常的系统主机的回应时间则没有明显变化。
3.搜索进程:适用于UNIX,windowsNT 使用“ps-aun”、“ps-augx”产生一个列表清单,相应的程序就会出现。
4.利用ARP数据包进行监测:这种方法是ping方法的一个变种,适用arp数据包替代上述icmp包。如果局域网内某台主机相应了该icmp包,那么他就可能出于网络监听状态。

感谢发帖的作者,这次作业先帮你们做了追问第三个方法应该不适合远程监控吧?

热心网友 时间:2023-11-13 11:14

很多嗅探程序都属于被动式触发,非常难被检测出来。

根据它的工作原理,有办法。 检察网络中的网卡的工作模式; 对可疑IP可以主动发错误MAC包对比检测;还可以负载检测; 还有专业软件检测。 等等,但难度都比较高。

热心网友 时间:2023-11-13 11:14

很多嗅探程序都属于被动式触发,非常难被检测出来。

根据它的工作原理,有办法。 检察网络中的网卡的工作模式; 对可疑IP可以主动发错误MAC包对比检测;还可以负载检测; 还有专业软件检测。 等等,但难度都比较高。

热心网友 时间:2023-11-13 11:13

1.利用ping模式进行监测:对怀疑使用嗅探器的主机利用正确的IP地址和错误的物理地址去ping,运行监听程序的机器会有相应。这是因为正常的机器不接受错误的物理地址,处于监听状态的机器能接收,但这种方法依赖于系统IP stack,对一些系统行不通。
2.观察反应时间:向怀疑有网络监听行为的网络主机发送大量的不存在的物理地址的数据包,由于监听程序会处理这些数据包,因此反应时间会大大延长,而正常的系统主机的回应时间则没有明显变化。
3.搜索进程:适用于UNIX,windowsNT 使用“ps-aun”、“ps-augx”产生一个列表清单,相应的程序就会出现。
4.利用ARP数据包进行监测:这种方法是ping方法的一个变种,适用arp数据包替代上述icmp包。如果局域网内某台主机相应了该icmp包,那么他就可能出于网络监听状态。

感谢发帖的作者,这次作业先帮你们做了追问第三个方法应该不适合远程监控吧?

热心网友 时间:2023-11-13 11:14

很多嗅探程序都属于被动式触发,非常难被检测出来。

根据它的工作原理,有办法。 检察网络中的网卡的工作模式; 对可疑IP可以主动发错误MAC包对比检测;还可以负载检测; 还有专业软件检测。 等等,但难度都比较高。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
5数字寓意是什么意思 如何在 iPhone14上恢复已删除的照片? 红井源 醇香胡麻油 2.5L-购买最佳价格 python如何实现修改当前文件夹下所有文件名称? python遍历输出所有文件 用Python遍历指定文件夹下所有文件 Python:读取指定路径下的文件,含子文件夹,可指定文件类型 谁有治疗网瘾的好方法? 孩子有网瘾又叛逆怎么办 退伍证名字错了怎么办 网络嗅探器怎么用啊? 请问如何嗅探自己的电脑的网络连接啊。就是有哪些主机有和自己的电脑有数据来往? 如何探测无线AP的有效IP地址段? 网络嗅探谁能给我诠释一下? 如何嗅探他人IP,有什么好软件.答得好追加积分 草莓冻了解冻后怎么吃 计算机获取IP地址有哪几种方式,分别是什么 网络嗅探 怎么用 局域网ip嗅探 tcp/ip网络嗅探过程 嗅探真实IP 如何进行IP嗅探 无线网络IP地址怎么嗅探到? 孤岛惊魂原始杀戮uplay全区怎么解锁中文 uplay怎么恢复本地存档 在其中一个UPlay账号上下载的刺客信条,然后切换账号后还能用吗 Uplay激活码是全球区通用的吗 关于彩虹六号steam和uplay互通 steam改国区以后好多游戏没了还有很多没有价格了是不卖了吗? 孤岛惊魂4问题,请问大家,uplay的港版盒装和steam的国区版有什么区别? 网络嗅探器怎么用啊??!?!??! 为什么我的cain只能嗅探本机,而不能看局域网其它机器? 孔子迁于蔡三岁,吴伐陈原文及翻译 孔子尝使子贡出,久而不返,占得鼎卦无足。。。的意思 子贡出齐、吴、越、晋是哪一年? 孔子世家这段的翻译 孔子尝使子贡出久而不反占之遇鼎 翻译全文 并说出这篇选自哪里 仲尼弟子列传的说明 虽然,夫子推而行之,不容何病?不容然后见君子!翻译 关于孔子和学生 对世人听不懂他讲学的事情 易中天:孔子周游列国的钱,是学生子贡出的,但他只排第二 中,为什么子贡肯定孔子不会赞成卫君 谁给我解释解释这句话 论语中一则:冉有曰:“夫子为卫军乎?” 子贡答应问孔子,问的却是“伯夷叔齐何人也” 为什么子贡要拐弯 有关孔子家语 在厄的翻译 孔子尝使子贡出久而不返占之遇鼎在需要加标点符号的地方用“/”断开 孔子为什么派子贡出使楚国 有谁能不能告诉我孔子的弟子子贡经商的故事?具体能学到什么? 子贡的故事 历史上孔子的弟子颜回和子路是怎么死的??