一个通过捕获ARP发现IP的小工具

本文介绍了一个利用Winpcap库编写的简单工具,通过捕获以太网层的ARP包来发现和分析IP地址,以及推测网关IP。此外,工具还能进行IP冲突模拟和ARP攻击。由于代码质量不高,作者仅提供编译后的可执行文件下载。
摘要由CSDN通过智能技术生成

0 由来

公司接入层交换机划分了很多Vlan,每个Vlan对应一个IP子网,各个房间所属Vlan号非常混乱。有时候,电脑IP丢失或新配电脑时,不能知道到底该配置那个IP网段。解决办法就是,登录交换机,查看电脑MAC出现在哪一个交换机Vlan中。问题是,这需要额外的能正常上网的计算机来登录交换机。是否有其他方法能知道一个给定端口的IP段呢?方法是有的,那就是直接使用链路层的以太网来捕获ARP包,并从中提取活跃IP。只要该口所在的Vlan还有其他活动机器,ARP包总是存在的,所以这种方法可行。

 

可惜在网上没找到合适的小工具来完成,安装wireshark倒是可以,不过实在是大财小用了。于是决定自己写一个小工具出来。使用最经典的winpcap库来做基本支撑,wireshark也是基于这个库的。考虑界面简单,直接使用纯Win32API来完成UI程序设计。

1 基本功能

基本功能是:

(1)捕获ARP包,分析出IP地址进而显示出来;

评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值