1) Чтобы сканировать сеть спокойно — выключите arp на сетевом интерфейсе. В этом случае вы, зная мак, сможете прописать именно его в arp-таблицу и работать только с ним.
2) Попробуйте послать бродкаст и послушайте ответы (tcpdump/wireshark)
3) Если сетевой интерфейс вообще не настроен (то есть ifconfig eth0 0.0.0.0) то методов попасть на него нет, т.к. весь софт по управлению хочет ip. С адресом.
4) Как это делать из-под виндов — откровенно не знаю. Особенно часть, связанную с выключением ARP. Лучше линукс.