亚洲卫视 > 技术讲义
更改DM的网卡MAC 伪装正版机
日期:2008-4-19 14:07:51 阅读:   来源:boyoio

我们掌握了“防抄板DM”模块的攻击原理,Gemini开发团队通过研究各种DM机内网络物理地址MAC的规律,比如:摩托罗拉公司网络产品的MAC在 00:12:25:xx:xx:xx 范围内,正版DM的MAC地址是 00:09:34:xx:xx:xx,利用该特征检测抄板DM。

用户使用遥控器,按兰键,选系统信息(System Infos),再选网络设备(Net-Devices),查看eth0的硬件地址HWaddr,如果以00:09:34开头,那么恭喜你不会中弹。否则,你需要接下来继续看:如何更改你的MAC地址。

如果你会使用Unix系统下的vi编辑器,就Telenet到你的DM上,在/var/etc下创建名为".init"的文件,内容如下:

ifconfig eth0 down ;
comifconfig eth0 hw ether 00:09:34:xx:xx:xx ;#xx可以是0-f中的任意一个字符
ifconfig eth0 up

如果你不会vi,就只能在Windows的PC机器上,用记事本创建这个文件,用DCC或ftp传到DM机的/var/etc下。

重启DM,查看你的MAC地址已经伪装成正版DM。好了,“逻辑炸弹”炸不到你了。喝杯啤酒,庆祝一下!

上传一份已经做好的init,用记事本打开,更改里面的00:09:34:F4:XX:XX为你想要的随意地址(xx可以是0-f中的任意一个字符),然后上传到 /var/etc,重启就可以了,我已成功

来看看我更改后用工具识别出来的MAC地址的信息,其中192.168.111.3是我的DM500,以前识别出来的是摩托罗拉公司网络产品,现在识别出来的是DM.