Netexpert FAQ 网络分析专家学习建议入口 @netexpert成员申请指南
网络分析时代 netexpert积分规则的说明 Netis招贤纳士(2008年11月22日更新)
发新话题
打印

谁能帮我分析下。。小弟不懂分析。。还在努力学中。。

谁能帮我分析下。。小弟不懂分析。。还在努力学中。。

我的网络到晚上一定的时候就会出现掉包比较严重。。下面是我在掉包严重的时候抓紧的。请大侠们分析下

[ 本帖最后由 junming11 于 2008-7-10 23:01 编辑 ]
附件: 您所在的用户组无法下载或查看附件

TOP

首先你没有说明你的网络状况,从抓包中看到,有很多从192.168.0.1发起的ARP 请求报文,这个请求报文很可能是有主机冒充网关对0.段的主机进行ARP欺骗,再获得主机的MAC地址后,通过UDP,建立连接,从而传播病毒,另外可以看出,有很多的为12000以后的UDP端口号与主机192.168.0.43建立连接,可以肯定的是网络中。43的主机中了木马病毒了,建议你杀下木马

TOP

学习中

好好的学习

TOP

发新话题
版块跳转