gui是图形界面下的扫描器
COMMAND里的是nbtscan(附:基本的使用方法)
http://opac.nenu.edu.cn/html/ruanjianxiazai/virus/20080317/533.html
tuzi提示,机器号即注册码,这个程序可以在arp爆发的时候准确的获得物理地址和ip地址以及机器名等的对应关系,配合arp 防火墙使用,可以迅速的揪出中arp病毒的机器
nbtscan -r 192.168.1.0/24
既192.168.1.1-192.168.1.254;
或"nbtscan 192.168.1.1-254"
既192.168.1.1-192.168.1.254
输入第一列是IP,后面是MAC地址
假如查找一台MAC地址为00-0A-EB-DB-03-D2的主机
在CMD下运行nbtscan -r 192.168.1.1/24
通过查找IP-MAC对应表就可以找到IP地址了
注意:解压包里的cygwin1.dll要和nbtscan.exe放在一起哈
后面的网段根据实际网段输
首先下载nbtscan软件,然后将其解压,进入解压出来的nbtscan文件夹内将cygwin1.dll和nbtscan.exe两个文件拷贝到c:\windows\system32文件夹内。
nbtscan软件下载
在开始操作之前,我们要理解的就是:
当你需要扫描整个网段中所有电脑的IP及MAC地址的时候在命令行中输入nbtscan 192.168.50.0/24表示扫描的是192.168.50.0的整个网段,需要记住的是当你需要整个网段的时候,在输入网段之后,一定要跟子网位数,即使上条命令输入是nbtscan 192.168.50.1/24,扫描的也是整个网段,而不是192.168.50.1这台主机。
当你需要扫描单台主机的时候,你只需要输入nbtscan 192.168.10.1就可以了,不需要跟子网位数!
操作:
开始——运行——CMD
在命令行中输入:
nbtscan 192.168.50.0/24
这是获取192.168.50.0网段上的所有IP及MAC地址
- 1
- 2
前往页