ARP攻击一般是伪造了网关(一般是路由)的地址,让普通用户无法连接网关,导致掉线的行为。。
在windows自带的DOS里,输入arp -a ,就可以看到攻击者的MAC地址了(这个也可以伪造,所以网络要是很大的话,你根本没办法找到他)。。。就是说很难找出来,除非专业搞网络的。。
ARP攻击不难,就是不断发错误的ARP回应,给其他机器,伪造地址而已。。
杀毒软件有时候误报。。因为你改了IP,他就认为IP和MAC地址和以前不一样了,误报而已。。
装360开启局域网防火就可以找到。最简单的ARP攻击工具就是P2P,很容易操作。