hm
ja, aber imho nur mit recht viel aufwand
möglichekiten: (edit: das heisst nicht, dass das alle möglichkeiten sind...)
a) netzwerk scannen nach anderen ips als den vom dhcp vergebenen (aktiv/passiv), also massping (aktiv, dauert lange, pings könnten geblockt sein, verursacht traffic, aber sicherste ergebnisse) oder sniff nach traffic (passiv, dauert ggf noch länger, funzt nicht bei geroutetem netz, imho nur sinnvoll in umgebungen, in denen alle teilnehmer broadcasts senden)
b) falls kontrolle über den server: ip-gültigkeit sehr niedrig setzen --> rechner fordern öfter neue dhcp-daten an - gezielt auf derartige aktivität überwachen
c) dhcp-pakete versenden und antwort analysieren
kommt alles sehr auf die fähigkeiten und ahnung derer an, die absichtlich nicht umstellen, und fertige tools sind mir nicht bekannt