如果是真的存在ARP攻击,即使差到也不一定是对方真正地MAC地址。 假如查找一台MAC地址为“00-0C-76-93-89-C2”的中毒主机,可以使用如下步骤完成查找: 1)将文件包中的nbtscan.exe 和cygwin1.dll解压缩放到c:\根目录下。 (该工具需要下载) 2)运行cmd,在出现的DOS窗口中输入: C:\nbtscan -r 192.168.2.1/24(这里需要根据用户实际网段输入),回车。 C:\Documents and Settings\meC:\nbtscan -r 192.168.2.1/24 Warning: -r option not supported under Windows. Running without it. Doing NBT name scan for addresses from 192.168.2.1/24 IP address NetBIOS Name Server User MAC address ------------------------------------------- 192.168.2.0 Sendto failed: Cannot assign requested address 192.168.2.111 LLF 192.168.2.121 UTT-HIPER 00-13-46-E2-78-F9 192.168.2.175 JC 00-0B-2F-07-D5-AE