绿茶软件园
资讯首页 > 软件教程 > 使用教程 > p2p终结者最高权限版怎么用(设置教程)

p2p终结者最高权限版怎么用(设置教程)

作者:佚名 来源:绿茶软件园 2011-11-07 08:59:26

p2p终结者最高权限版是一款局域网控制软件,他的主要功能就是控制和限制同一个局域网内其它的上网用户,如限制不让别人上QQ,不让别人开网页和不让别人下载,只要他和你在同一网之内你就可以控制他,并且神奇的是,不需要动他的电脑或在他的电脑上安装什么,而是只需在你的电脑上安装运行p2p终结者就可以达到前面所述的功能。


  首先来说软件(绿茶下载)。现今网上有很多限制下载的软件,例如P2P终结者、网络执法官、AnyView、聚生网管等。它们都可以单独控制某台电脑的行为,如阻止登录QQ、阻止访问指定网站,限制BT、HTTP下载、流量控制等。

        笔者拿P2P终结者为例,展示一下控制其他电脑的过程和方法,其他软件的使用方法基本类似,大家可以举一反三。 在描述过程之前,我们有必要先了解一下这类软件的原理。我们都知道局域网中的电脑都是以客户机的形式存在的,理论上说客户机并没有控制其他电脑的行为的权限,通常只有网关、宽带路由器和代理服务器能够直接控制局域网中的电脑。所以要想使客户机具有控制他人的权限,首先要伪装成代理服务器。

        相信大家都听说过ARP这个词,ARP(Address Resolution Protocol)是地址解析协议,是一种将IP地址转化成物理地址(MAC地址)的协议。当A向B发送数据的时候,就会先去查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。

       我们在配置网卡的IP地址时都有网关一项,当向互联网发送数据时,客户机是将数据直接发送给网关的,再由网关转发到互联网。那么P2P终结者要想控制其他客户机,就要伪装成这个网关,让所有客户机认为你的电脑就是网关,它们发送到互联网的数据都是先发送到你的电脑,再由你的电脑发送到真正的网关,再转发到互联网。接收数据时正好相反,网关接收互联网的数据转发到你的电脑,再由你的电脑转发到局域网的其他客户机。也就是说所有发送到互联网的数据都要经过你的电脑才能转发到互联网,所以你的电脑就可以查看和控制局域网中所有客户机的上网行为了。这种方法是基于ARP欺骗技术实现的,所以破解起来相对较容易,而且它只对同一个网段的客户机起作用,即使别的网段的客户机和你处于同一个物理网络。

知道了原理,接下来就来看一下P2P终结者的具体用法。

  注意: “P2P终结者”本身是黑客软件,在使用前,请关闭你本地电脑的防火墙,包括ARP防火墙。

第一步就是安装软件,安装完成后启动软件。

                           \

                                                             初始界面

       在使用软件之前要先进行配置,进入软件配置界面,选择你连接网络所用的网卡,下面就会显示网卡的当前IP地址、子

网掩码、MAC地址和网关地址。

\

图2 网卡设置

软件配置

       在“控制设置”中建议勾选启动后自动开启控制网络 及发现新主机自动对其进行控制(防止新接入主机不受控制),

为了避免被其它人安装的ARP防火墙探测到你正在使用P2P终结者,可以勾选“启用反ARP防护墙追踪模式”,启用该选

项后,对方ARP防火墙将无法发现ARP攻击IP地址,但是依然能够顺利的阻挡P2P终结者的控制。

\

图3 控制设置

[page_break]

  在“界面设置”中我们可以对P2P终结者的界面进行换肤及风格设置。

\

图4 界面设置

\

图5 P2P终结者主界面

\

图6 换肤效果

        从“主机列表”中我们可以清楚的看到局域网中每台主机的带宽使用情况。如果有些主机没有显示出来,可以点击

“扫描网络”来刷新主机列表。从图7中我们可以看到,IP地址为192.168.1.3机器名为“MYHOME”的主机的下载带宽达到

了“216.76KB/S”,几乎霸占了2M ADSL宽带的所有带宽,难怪网速那么慢。找到罪魁祸首了,赶快和对方商量一下,局

域网中的秩序也要大家一起来维护的。

\

图7 霸占了大部分带宽的主机

  建立规矩大家来遵守

  什么?对方口头上答应了,但是依然我行我素的继续进行着大流量的下载,别激动,用不着真人PK,也犯不着拔了对

方的网线,这些得罪人的方法我们不用。我们来限制一下他的网速就可以了。限制网速的操作不用在对方的电脑里进行

哦,直接使用P2P终结者就可以了。

  我们来限制一下对方的网速,但是我们也无需全时段限制,在凌晨的时候还是可以开放给他全速下载的,这样对大家都好。

  首先我们先得创建一个时间计划,也就是设置在什么时间段运行什么规则。点击“系统设置→时间计划设置→新建”

进入时间计划设置,选中想要生效的时间段就可以了。

\

图8 创建时间计划

[page_break]

  接着再创建该时间计划对应的控制规则。“系统设置→控制规则设置→新建”进入控制规则设置向导。首先是设置名

称及对应的时间计划,这里有个不好的设置就是,一定要先有至少一个“时间计划”,否则就无法建立控制规则。笔者原

以为没有选择时间计划时就可以默认为全时间段监控的。

\

图9 控制规则设置

  接下来就是设置宽带限制数值,2M ADSL宽带下行速度推荐限制为50KB/S(默认是512KB/S记得更改哦,否则在2M

ADSL宽带中相当于没有限制),当然你想把对方限制回拨号上网时的速度也行。

\

图10 宽带限制数值设置

  接下来的就是需要限制的P2P软件的选择了,可以看到包含了下载工具、网络视频工具等的使用带宽较多的软件,没

啥特别的需求就直接全选吧。

\

图11 P2P下载限制

  聊天工具也可以进行限制,不想别人聊天,可以直接在这里勾选进行限制。(*^__^*) 嘻嘻……看到了新增的飞信,却没

有看到百度hi,阿里旺旺也不在此列。

\

图12 即时通讯限制

  限制了下载工具,还能限制一下使用IE直接下载文件的类型,要进行限制的话,exe、zip、rar这三个可是推荐加入

的,其它的文件类型任君选择。

\

图13 普通下载限制

[page_break]

  P2P终结者还可以进行WWW访问限制(网页浏览限制),你可以编辑被控方可以进行浏览或不能进行浏览的网址的白/黑

名单,还可以让被控主机无法浏览网页。

\

图14 白名单编辑

  acl规则设置可以让你设定需要控制的协议类型及端口范围。

\

图15 acl规则设置

  下载速度降下来,正常上网互不影响

  编辑好规则后,只需要切换回“系统运行信息→网络主机列表”找到需要控制的主机,点击鼠标右键,在右键菜单中

选择“为选中主机制定规则”,然后选择一个需要应用到该主机的规则,就可以用设定的规则在制定的时间段来控制该主

机的联网活动了。如果你发现对某个主机没有成功的进行限制,一是没有没有勾选在“网络主机列表”里对应的主机,一

是没有点击“启动控制”按钮,再者就是对方使用了ARP防火墙。(说起ARP防火墙,笔者特定测试了一下新版P2P终结

者能否控制安装使用了ARP防火墙的主机,测试结果依然是控制失败。对于安装了ARP防火墙的主机,新版P2P终结者依

然无能为力。)

\

图16 将控制规则应用与指定主机

\

图17 将指定主机限制带宽到50KB/S时的效果

  对某个主机实施了控制后,对方即使 使用迅雷下载时也只能达到最高50KB/S的速度。

  这个“控制规则”的概念虽好,但是当用户只是想限制某台主机的带宽时,倒不如旧版的直接在主机列表中设置网速

限制来的快捷了、现在要把主机限定在某个网速范围的话,先得创建“控制规则”,而创建“控制规则”又得先有“时间

计划”,远不如旧版方便。

  当局域网中有新主机添加进来时,你可以让P2P终结者自动将控制规则应用到新加入主机中。具体操作“系统设置→

高级选项→控制设置→发现新主机自动指派规则”。

\

图19 发现新主机自动指派规则

  P2P终结者有日志功能,用户可根据日志来查看局域网用户所触犯的拦截规则。还有一个“网络带宽图”,以曲线图

的形式向你报告网络流量。

\

图20 控制日志列表

\

图21 网络带宽图

[page_break]

  有网友不禁要问,如果局域网中有两个或两个以上的用户都在使用P2P终结者的话,会是什么结果呢?以下的P2P终

结者提示信息告诉你答案。

\

图22 “友好提示”

  接着上边的问题,笔者来到官网,看到了官方网站的解释,以下引号内内容来源于P2P终结者官方网站。“网络管理

权限是4.0版本新引入的一个概念,因为在一个网络中如果有多人同时需要运行P2P终结者,那么需要确定出谁具有网络管

理权,权限较高的电脑可以执行,而权限较低的电脑需要退出软件。管理权限一共分为5级:最低、较低、中、较高、最

高,软件安装完毕默认是最低权限。”而如何提高权限的方法却让笔者大跌眼镜,引号内内容同样来源于P2P终结者官方

网站。“P2P终结者为您提供了提升本机网络管理权限方法,在您需要上网搜索时,您可以使用P2P终结者附带的“超级

快搜”软件来搜索网页,P2P终结者将会根据您的搜索贡献度来对应提升您的网络管理权限。您使用频率越高,获得的网

络管理权限将会越高,此外管理权限是按照日期进行更新,当日期发生变化时,P2P终结者的网络管理权限将会自动恢复

到原始最低状态。”

\

图23 提高管理权就靠它了,囧

使用p2p终结者对付小区内的网络还是不错的选择,有时候自己的电脑无法上网或上QQ,有可能是被别人用p2p终结

者限制了,而解决的方法很简单, 你只需上网搜索下载一款ARP防火墙,即可防止别人用p2p终结者控制你的网速。

提示:360安全卫士带有ARP防火墙,建议你安装360安全卫士。运行360安全卫士,点击保护 → 局域网ARP攻击

拦截,单击开启。即可防止别人用p2p终结者控制你的网速。或者网上有免费的彩影ARP防火墙可以试试。不过好像现在有

一种软件可以穿过ARP防火墙控制局域网内别人电脑的网速。我试了,但效果不是很明显,有很大的缺陷,可能还有待改

进吧!

        一句话开P2P下载而不知道限速不厚道,网络的畅通还是要靠大家一起维护的,否则不会出现像P2P终结者这样的软件的!

确定是否有人使用P2P终结者等软件和他的IP  

         局域网通讯时使用IP地址表示通讯的发起端接收端,但当数据真正要发到哪个目的地的时候,还得根据IP地址查到

MAC地址,根据MAC地址投递这个数据才能真正把数据送到。因此,要确认哪个IP是哪个MAC地址所有的,就得维护一张

表,这张表就是ARP表

ARP欺骗的原理就是不停的向局域网中的主机发送“我是网关”的ARP欺骗包,这样在被欺骗主机的arp缓存表中就会

有“网关ip----攻击者MAC”这样一条记录。因为攻击者的主机向被欺骗主机发送过数据包,所以在被欺骗主机的arp缓存表

中又会有“攻击者ip--攻击者MAC”这样一条记录。 

运行-cmd,在窗口中输入arp -a,这条命令是查询系统中缓存的ARP表。ARP表用来维护IP地址与MAC地址的一一对应。

如果发现有一条IP所对应的MAC地址和网关IP所对应的MAC地址相同,则这个IP就是那台运行P2P等软件的主机的IP。

  如: Internet Address Physical Address Type

  192.168.0.1 00-01-02-9a-3f-5d dynamic

     192.168.0.25 00-01-02-9a-3f-5d dynamic

     192.168.0.3 00-e0-33-9b-0f-5c dynamic

此时ip为192.168.0.25的主机就在发送ARP欺骗包(使用P2P终结者等)。而此时00-01-02-9a-3f-5d则是攻击者的

MAC而不是网关真正的MAC。前面已经说过局域网通信的原理是根据IP所对应的MAC地址投递数据,此时网关IP所对应的

MAC是攻击者的MAC,所以数据会发送到攻击者的主机上,攻击者再把数据转发给网关,所以攻击者能够控制每台主机的

流量,甚至查看所发的数据。

结合arp -d命令结合起来使用会更准确,arp -d命令是用来清除系统中缓存的ARP表。

P2P终结者有一个”反防火墙跟踪选项“,启动后会欺骗一些arp防火墙使得这些防火墙提示的攻击者IP是192.168.***.1(网关IP),而使用这个方法能够准确得到攻击者的真实IP。

返回顶部