标题: 如何用dos批命令实现这一复杂意图[高手来指点下]
[打印本页]
作者: hemlinte
时间: 2007-10-4 21:19
标题: 如何用dos批命令实现这一复杂意图[高手来指点下]
举例说下:
PC1和PC2 两台机器上各装一ARP病毒监控客户端软件 如果发现其中某一台中ARP病毒 则server服务器上的ARP监控服务端自动报警 并在其安装目录的log文件夹下生成以类似192.168.1.X的攻击记录文档 现寻求一自动监控log文件夹下生成arp病毒的文本文档的dos程序 如若发现有病毒攻击 可根据文本文档所记录的IP远程关闭中毒客户机
PS:服务端的安装目录为:c:\program files\arp监控
每次病毒攻击虽然服务端会报警 但是等被发现 已经整网瘫痪了 请高手帮忙指点下 本人对dos批处理了解不深 试图自己编写却老是无从下手.
[
Last edited by hemlinte on 2007-10-4 at 10:14 PM ]
作者: knoppix7
时间: 2007-10-5 10:02
有程序能防ARP的.....
我想知道.受到ARP攻击以后网络系统已经不正常了...还......能访问网络不.........
作者: ccwan
时间: 2007-10-5 11:01
试试360ARP防火墙
作者: hemlinte
时间: 2007-10-11 20:08
我的监控就是专业针对网内ARP攻击的软件 但是碰到混合型的ARP+木马病毒的就有点跟不上了 如果受到ARP攻击只有中毒一台机器掉线~ 其他的还可正常上网 但是要在其在内网传播开来之前关闭掉中毒机才可以 否则就会出现大片的掉网情况
作者: dikex
时间: 2007-10-11 20:31
用批处理做监控,使用时间间隔的话,间隔太长效果就差,间隔太短就会占用相当一部分的系统资源,对于服务器这个使用环境不太适合
作者: zjghjs
时间: 2007-10-12 22:05
可惜偶不懂~~~~~~~