用法:
安装好后直接就可以使用了,它的参数有12个之多(用NBTSCAN–H查看),但基本用到的不多,属于菜鸟型的软件。只要扫描IP设置正确就可以完成任务了。。。
IP格式主要有2种:
例如:192.168.18.0/24表示扫描整个C类IP段
192.168.18.13-190表示从192.168.18.13扫描到192.168.18.190
Examples:
1 我要扫描192.168.18.0的整个C类IP段
现在可以知道和我同一个局域网的还有2台机器,可以看到主机名和MAC地址
(小知识:MAC地址可以简单理解为每个主机网卡唯一的标志)

2 我要扫描192.168.18.13-190的主机
这里就扫不到192.168.18.2了,因为我设置的范围是192.168.18.13-190
(小提示:NBTSCAN是扫不到自己的,想知道自己的MAC地址和其他网络设置的信息,可以用IPCONFIG命令查看)NBTSCAN可以取到PC的真实IP地址和MAC地址,如果有”传奇木马”在做怪,可以找到装有木马的PC的IP/和MAC地址。
命令:“nbtscan -r 192.168.16.0/24”(搜索整个192.168.16.0/24网段,即192.168.16.1-192.168.16.254);或“nbtscan192.168.16.25-137”搜索192.168.16.25-137网段,即192.168.16.25-192.168.16.137。输出结果第一列是IP地址,最后一列是MAC地址。
NBTSCAN的使用范例:
假设查找一台MAC地址为“000d870d585f”的病毒主机。
1)将压缩包中的nbtscan.exe 和cygwin1.dll解压缩放到c:下。
2)在Windows开始—运行—打开,输入cmd(windows98输入“command”),在出现的DOS窗口中输入:C:btscan -r192.168.16.1/24(这里需要根据用户实际网段输入),回车。
3)通过查询IP--MAC对应表,查出“000d870d585f”的病毒主机的IP地址为“192.168.16.223”。