Evil Limiter 工具基本介绍
1. 工具概述
Evil Limiter 是一款开源的网络流量控制工具,主要用于监控、分析和限制局域网内设备的带宽,无需物理访问或目标设备的管理员权限。它支持跨平台(Linux、Windows 等),核心技术为ARP 欺骗和流量整形,适用于网络管理、安全测试或教育场景。
2. 核心功能
- 流量监控:实时扫描并显示局域网内在线设备的 IP、MAC 地址及实时速率。
- 带宽限制:可针对单个或多个设备设置上传 / 下载带宽上限(如
limit ID 200kbit
)。 - 网络封锁:完全阻断目标设备的网络连接(
block ID
)。 - 自动化配置:自动识别网络接口、网关及子网掩码,简化操作。
- 开源免费:基于 MIT 许可证,支持二次开发。
3. 技术原理
- ARP 欺骗:伪装成网关,拦截目标设备的网络流量。
- 流量整形:通过修改数据包传输速率实现精确限速。
- 跨平台支持:Linux 版为命令行工具,Windows 版提供图形界面(Evil Limiter for Windows)。
2.工具下载
以前是kali自带的工具,现在需要自己在github下载
在kali下载的命令
git clone https://github.com/bitbrute/evillimiter.git
下载完成后发现会有一个evllimiter的文件夹,进入该目录
cd evillimiter
evillimiter
此时会出现以上界面
开启nat模式,以免影响子网下其他用户的网络
查看一下win10的ip
在kali中使用scan命令扫一下
scan
扫描完成
用hosts查看一下扫到了哪些主机
发现扫到了物理机,网关,还有win10
ping一下百度发现win10是有网络的
使用命令
limit 2 1kbit
此时win10上传下载最高为1kbit每秒
win10再ping百度
说明命令生效
要想取消限制,只能通过攻击机关掉这个工具并用clear命令清空或者切换网络
这时候win10就恢复了网络限制,所有这个工具还是很恶心的
还有其他的作用可以自己尝试一下