網(wǎng)卡MAC地址修改器是一個(gè)強(qiáng)大的也是一個(gè)易于使用Windows MAC地址修改修改網(wǎng)卡 MAC 地址的應(yīng)用軟件。在 arp 攻擊越來(lái)越普遍的今天,修改網(wǎng)卡 MAC 地址也不失為一個(gè)解決辦法。該版本為 2.0正式版,支持的系統(tǒng)為 Windows 2K/XP ,其它系統(tǒng)的支持情況未知。
PS:MAC(Medium/MediaAccess Control, 介質(zhì)訪問(wèn)控制)MAC地址是燒錄在NetworkInterfaceCard(網(wǎng)卡,NIC)里的.MAC地址,也叫硬件地址,是由48比特/bit長(zhǎng)(6字節(jié)/bye),16進(jìn)制的數(shù)字組成.0-23位叫做組織唯一標(biāo)志符(organizationally unique,是識(shí)別LAN(局域網(wǎng))節(jié)點(diǎn)的標(biāo)識(shí).24-47位是由廠家自己分配。其中第40位是組播地址標(biāo)志位。網(wǎng)卡的物理地址通常是由網(wǎng)卡生產(chǎn)廠家燒入網(wǎng)卡的EPROM(一種閃存芯片,通常可以通過(guò)程序擦寫),它存儲(chǔ)的是傳輸數(shù)據(jù)時(shí)真正賴以標(biāo)識(shí)發(fā)出數(shù)據(jù)的電腦和接收數(shù)據(jù)的主機(jī)的地址。
MAC欺騙的攻擊方法
ARP欺騙技術(shù)已經(jīng)很成熟了,這里也不再闡述。此次重點(diǎn)講解如何不用ARP欺騙進(jìn)行嗅探以及會(huì)話劫持的技術(shù)原理,實(shí)際的攻擊方法是進(jìn)行MAC欺騙。
原理:在開(kāi)始之前我們先簡(jiǎn)單了解一下交換機(jī)轉(zhuǎn)發(fā)過(guò)程:交換機(jī)的一個(gè)端口收到一個(gè)數(shù)據(jù)幀時(shí),首先檢查該數(shù)據(jù)幀的目的MAC地址在MAC地址表(CAM)對(duì)應(yīng)的端口,如果目的端口與源端口不為同一個(gè)端口,則把幀從目的端口轉(zhuǎn)發(fā)出去,同時(shí)更新MAC地址表中源端口與源MAC的對(duì)應(yīng)關(guān)系;如果目的端口與源端口相同,則丟棄該幀。
下圖是沒(méi)有去廣告之前,修改版見(jiàn)上。