【11-27教程◆技术】wifi杀手的原理及几种防御方法
wifi杀手吧
全部回复
仅看楼主
level 14
837468220 楼主
【教程◆技术】wifi杀手的原理及几种防御方法
1. 原理
wifi杀手的工作原理使用了arp欺骗的原理,假冒ARP回复来欺骗同一WiFi网络上的其他设备,让它们以为你的Android手机是网关,然后WiFiKill丢掉它们的网络包。对于受害者来说,网络连接看上去似乎正常,但实际上已经无法访问互联网。使用arp -an命令可以看到网关ip对应的MAC地址已经变为攻击者发出的arp数据包中的mac地址,一般来说就是攻击者的mac地址。
wlan0是网络接口。
这个图上所示,网关已经被替换了,有arp欺骗发生。有人假冒了网关,可以控制速度,截获网络数据。
2. 防御
2.1. 使用护盾
此方法起作用的前提是,识别到
正确的
网关mac地址,否则无效,并且很有可能认为真正的网关是攻击源。下面有更有效的方法。
正常状态如图
受到攻击的时候如图,可以看到攻击源ip和攻击源mac地址。
这时候点击盾牌,就可以启动防御了(需要root权限)
2.2. 使用arp命令手动绑定
此方法需要的条件:
root
busybox
终端软件(推荐Terminal IDE,自带vim、编译器等实用工具),也可以通过电脑adb shell
执行命令之前
命令行如下:
Busybox arp -s192.168.2.1 f4:ec:38:67:13:f0
busybox arp -Hether -i wlan0 -s 192.168.2.1 f4:ec:38:67:13:f0 pub
执行命令之后
su: arp -s 命令需要root权限才能生效
如果没有arp命令,可以用busybox arp
绑定生效后,会有PERM标记。
这样就可以防御arp欺骗攻击了,也就是不受wifi杀手或者P2P终结者影响,也不会被dSploit等渗透软件通过arp方式截获数据。
这个方法可以恢复被wifi杀手杀掉之后的网络。
3. 其他
3.1. arp欺骗原理
ht tp://baike.baidu. com/view/155386.htm?fr=aladdin
3.2. 观点
吧里有个“关于wifi杀手观点纠错”的贴子,实在不敢苟同,有可能会误导。。。
大家可以补充~~
2014年11月26日 16点11分 1
level 14
837468220 楼主
@爱我爱你中国爱 吧主,看这个贴子可以申精么。。
2014年11月27日 12点11分 2
2014年11月27日 12点11分
2014年11月27日 12点11分
楼主你能把你用的这个版本给出链接吗?我用的版本在受攻击时不会变红啊
2014年12月17日 11点12分
回复 00fa哥 :好,我给个链接。我用的原版,英文的
2014年12月17日 11点12分
level 14
837468220 楼主
2014年11月27日 12点11分 3
level 8
你的第二种方式是完全按你的命令写吗,还是按照自己的网关ip和mac地址写?
2014年11月27日 12点11分 4
按照自己的网关和MAC
2014年11月27日 12点11分
回复 837468220 :把命令输进去就ok了?
2014年11月27日 13点11分
回复 king卡布奇诺11 :对,你可以试一下
2014年11月27日 13点11分
回复 837468220 :表示下了那个编译器不会选那个[泪] 私聊求求教,大神
2014年11月27日 13点11分
level 8
留名
2014年11月27日 15点11分 6
level 10
大神
爱死你了[笑眼]
2014年11月28日 00点11分 7
level 14
不错
2014年11月28日 00点11分 8
level 6
护盾这个怎么解决啊
2014年11月28日 00点11分 9
用命令行处理。。
2014年11月28日 01点11分
回复 837468220 :就是下载一个超级1终端?
2014年11月28日 01点11分
回复 丨邪恶的黄瓜丨 :对,在终端里执行命令
2014年11月28日 01点11分
回复 837468220 :怎么弄。点哪个啊
2014年11月28日 02点11分
level 6
就是这个啊
2014年11月28日 07点11分 12
对, 先Install System,再用第一个选项
2014年11月28日 08点11分
这个是什么软件??
2015年05月08日 12点05分
回复 挚爱hshsh :终端软件,执行命令的
2015年05月08日 12点05分
回复 837468220 :软件的名称?怎么下载 我找不到
2015年05月08日 12点05分
level 10
虽然会了,不过楼主写的挺累的,我就果断回复了
2014年11月28日 09点11分 13
确实辛苦不过省了以后回复别人了
2014年11月28日 09点11分
level 11
lz
有没有xpose模块版的?
2014年11月28日 09点11分 14
模块版的什么
2014年11月28日 09点11分
回复 837468220 :?
2014年11月28日 10点11分
回复 建筑工程师ZZZ :。。。。。
2014年11月28日 10点11分
level 14
837468220 楼主

2014年11月30日 06点11分 15
顶。。
2015年01月03日 14点01分
顶。。
2015年01月04日 04点01分
顶。。
2015年01月07日 15点01分
[酷][酷]
2015年01月15日 14点01分
level 14
837468220 楼主
人工置顶[不高兴]
2014年12月01日 00点12分 16
level 8
火钳留名
2014年12月01日 05点12分 17
level 9
求软件
   --来自杂牌机贴吧客户端
2014年12月01日 15点12分 18
哪个软件?
2014年12月01日 15点12分
回复 837468220 :终端那个
2014年12月01日 22点12分
回复 h916753910 :http删://yunpan.删cn/cAiLLaTS94tfP 提取码: 1060
2014年12月02日 00点12分
回复 h916753910 :先install system,再点terminal ide就可以用了
2014年12月02日 02点12分
level 8
楼主给力
2014年12月01日 15点12分 19
[阴险]不用怕一般的攻击了
2014年12月01日 15点12分
level 13

2014年12月02日 00点12分 20
我也顶
2014年12月02日 02点12分
level 10
用护盾就可以防止被攻击?
2014年12月02日 04点12分 21
文章里有说,不一定
2014年12月02日 04点12分
1 2 3 4 5 6 尾页