作者nknudragon (想买合购鹿港玉珍斋 )
看板Network
标题Re: [问答] wireshark抓无线网路封包问题
时间Tue Apr 3 21:54:13 2012
※ 引述《johnny1276 (山羊)》之铭言:
最近正好在对这方面研究,分享一下自己目前遇到的问题 与
1. 你需要的是802.11 Sniffer
2. Windows 下的sniffer都是要 $$$ 的....没有free...
example : Wildpacket AiroPeek (Omnipeek)
3. 不是每一张无线网卡都支援当作sniffer
建议使用abg 的网卡 我自己用过atheros 5th /Intel 3945ABG
4. 我目前不知道用什麽方式可以看802.11n 的封包
不过我想再协议上面应该没差才对
实做上,下面这篇文章可以说的是写得非常清楚了
ubuntu 就可以做出来了,请google 802.11 sniffer ubuntu .
http://goo.gl/XnNwg
windows 目前找不到免费的 希望版友帮忙提供方式
: 最近想对於无线网路的FRAME作一些了解
: 使用了wireshark去无线网路抓取封包(WIFI)
: 但是抓下来的封包的MAC层都是ethernet II格式
: 我想观看的是802.11格式
: 是因为接收到的frame在主机内会被转为802.3的格式的原因吗??
: 有什麽办法可以看到802.11frame的格式吗
: 麻烦大家解答了~~
: 谢谢~~~~~~~
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 122.116.75.179
1F:推 johnny1276:非常感谢 好像用monitor mode可以观察到802.11 frame 04/03 22:25
2F:→ birdy590:本文所述正确, Windows 下很挑 driver, 并不是好的环境 04/03 22:32
3F:→ nknudragon:moniter/listening mode , windows为了商业考量所以驱 04/03 23:12
4F:推 bboyjian:推楼上 Oni 説明 会有讲 要那家的chip跟那个板本的躯动 04/09 15:53
5F:→ bboyjian:才可以抓 不是随便一张网卡都能抓的 04/09 15:55