二、首先安裝后要設(shè)置你的網(wǎng)卡,請一定要正確選擇,要不然抓不到包的。
三、設(shè)置過濾器,抓ARP包……本文的重點,哈哈。
如果你不設(shè)置直接點startcapture的話,默認(rèn)的話,它會抓局域網(wǎng)的所有包的。
點左側(cè)的修改過濾器按鈕---modify filter 在出現(xiàn)的先中ARP,點應(yīng)用。。。
四、下面就是抓包了。。點startcapture就可以了。。
----------------------------------------------------------------------------------------------
其實你不改過濾器也行,他什么都抓,抓到以后你再改過濾器,選中ARP,然后再點下面的
find也可以給你標(biāo)出來ARP包。。不過推薦你修改!
-------------------------------------------------------------------------------------------------
下面就是我一次抓到的ARP包,客戶機的90機和內(nèi)網(wǎng)瘋狂的發(fā)ARP請求,還好本
網(wǎng)吧做了雙綁,沒有出現(xiàn)問題,我直接過去,看那個小子在看黃色網(wǎng)站,直接跟他
說你的機子中毒了,不重啟的話QQ被盜了不管哦。然后他自己重啟了。哈哈。。
請大家看清楚,這里有一個IP 10。0。0。90 向內(nèi)網(wǎng)每一個IP都發(fā)送一個ARP請求。。這時你就可以
確定是10。0。0。90這臺機了。