nbtscan mac扫描器是一件方便简洁的mac扫描器,能够帮助用户快速的查询mac。当然,nbtscan的功能远远不止这一项,它还能够通过局域网显示出用户电脑的IP、主机名、用户名称和MAC地址等等。nbtscan mac扫描器在2005年11月23日就公开发布,一直到现在,都深受广大用户们的热烈喜爱。
NbtScan2.21 真实Mac地址扫描工具软件nbtscan -r 192.168.1.0/24
既192.168.1.1-192.168.1.254;
或"nbtscan 192.168.1.1-254"
既192.168.1.1-192.168.1.254
输入第一列是IP,后面是MAC地址
假如查找一台MAC地址为00-0A-EB-DB-03-D2的主机
在CMD下运行nbtscan -r 192.168.1.1/24
通过查找IP-MAC对应表就可以找到IP地址了
假设查找一台MAC地址为“000d870d585f”的病毒主机。
1)将压缩包中的nbtscan.exe 和cygwin1.dll解压缩放到c:下(或放在DOS命令的默认路径C:\Windows\System32下)
2)在Windows开始—运行—打开,输入cmd(windows98输入“command”),在出现的DOS窗口中输入:C: \nbtscan -r 192.168.16.1/24(这里需要根据用户实际网段输入),回车。
3)通过查询IP--MAC对应表,查出“000d870d585f”的病毒主机的IP地址为“192.168.16.223”。
ARP欺骗木马开始运行的时候,局域网所有主机的MAC地址更新为病毒主机的MAC地址(即所有信息的MAC New地址都一致为病毒主机的MAC地址),同时在路由器的“用户统计”中看到所有用户的MAC地址信息都一样。
在上面我们已经知道了使用ARP欺骗木马的主机的MAC地址,那么我们就可以使用NBTSCAN工具来快速查找它。
NBTSCAN可以取到PC的真实IP地址和MAC地址,如果有”ARP攻击”在做怪,可以找到装有ARP攻击的PC的IP/和MAC地址。
命令:“nbtscan -r 192.168.16.0/24”(搜索整个192.168.16.0/24网段, 即192.168.16.1-192.168.16.254);或“nbtscan 192.168.16.25-137”搜索192.168.16.25-137 网段,即192.168.16.25-192.168.16.137。输出结果第一列是IP地址,最后一列是MAC地址。