论文部分内容阅读
本文解释了一种软件方式,可以有效地扫描网络嗅探.嗅探者把网卡设置成'混杂模式',接收所有在网络上发送的包来实现他们的功能,这样网卡就能接收所有的包并把它们发送到系统内核去.利用ARP请求包检测是否网卡被设成'混杂模式',通过制造假的ARP请求包,把它发送到网络中的每一个结点.这些包正常情况下被网卡丢弃,但是一些结点有响应,这些响应的结点就是处于混杂模式下的结点,这些机器正在运行嗅探软件,这样我们就可以找到嗅探者了.