|
|
发表于 2014-2-27 23:00:41
|
显示全部楼层
无线局域网空间数据包捕获,在window平台下得使用专门的抓包分析软件和这些软件所支持的无线网卡芯片及驱动,才能捕获分析无线数据包。例如,omnipeek+雷凌RT3070芯片的无线网卡+omnipeek所支持的驱动,即可捕获。在无线信号为open模式,即非加密模式,直接捕获看到的是明文,采用wep加密的,只有在omnipeek输入wep密码,就可以将加密的数据解开分析,采用wpa/wpa2加密的数据包,需要捕获到四次握手包,在omnipeek输入密码,解开解开加密数据包,分析。
linux平台一般没有网卡芯片限制,只有linux有无线网卡驱动,在linux使用命令
iwconfig wlan0 mode monitor
强制将网卡开启为监听模式,设置好所捕获的信道
iwconfig wlan0 channel 6
在开始linux的wireshark就可以捕获6信道内所有无线包数据了。
两种方式,用omnipeek等专业分析软件更为直接方便,但支持的无线网卡芯片少。linux平台虽对无线网卡芯片支持,但操作捕获无线数据包,操作较为繁琐,且wireshark分析数据包不够直观,需要对数据包结构和网络协议过程清晰。 |
评分
-
1
查看全部评分
-
|