原理很简单,但是实际使用中多多少少有些问题。比如用30线程同时扫描,之后执行arp -a,会得到一大堆类似于:
192.168.0.125 00-00-00-00-00-00 invalid
192.168.0.126 00-00-00-00-00-00 invalid
192.168.0.127 00-00-00-00-00-00 invalid
192.168.0.128 00-00-00-00-00-00 invalid
192.168.0.129 00-00-00-00-00-00 invalid
192.168.0.130 00-00-00-00-00-00 invalid
的信息,再次扫描却又很正常。实在想不出来为什么,于是把这些 invalid 的arp缓存都过滤掉了

。
这种状况只有发起线程比较多时容易出现,不过不影响使用就是了。
开发这个工具是为了对付局域网中的ARP攻击。将拦截到的MAC地址输入右下的查询框回车,就可以找到目标的真实IP。
然后拿出OmniPeek,咱也用ARP回敬吧
[
本帖最后由 grsgrs 于 2008-2-2 15:10 编辑 ]