作者nknudragon (想買合購鹿港玉珍齋 )
看板Network
標題Re: [問答] wireshark抓無線網路封包問題
時間Tue Apr 3 21:54:13 2012
※ 引述《johnny1276 (山羊)》之銘言:
最近正好在對這方面研究,分享一下自己目前遇到的問題 與
1. 你需要的是802.11 Sniffer
2. Windows 下的sniffer都是要 $$$ 的....沒有free...
example : Wildpacket AiroPeek (Omnipeek)
3. 不是每一張無線網卡都支援當作sniffer
建議使用abg 的網卡 我自己用過atheros 5th /Intel 3945ABG
4. 我目前不知道用什麼方式可以看802.11n 的封包
不過我想再協議上面應該沒差才對
實做上,下面這篇文章可以說的是寫得非常清楚了
ubuntu 就可以做出來了,請google 802.11 sniffer ubuntu .
http://goo.gl/XnNwg
windows 目前找不到免費的 希望版友幫忙提供方式
: 最近想對於無線網路的FRAME作一些了解
: 使用了wireshark去無線網路抓取封包(WIFI)
: 但是抓下來的封包的MAC層都是ethernet II格式
: 我想觀看的是802.11格式
: 是因為接收到的frame在主機內會被轉為802.3的格式的原因嗎??
: 有什麼辦法可以看到802.11frame的格式嗎
: 麻煩大家解答了~~
: 謝謝~~~~~~~
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 122.116.75.179
1F:推 johnny1276:非常感謝 好像用monitor mode可以觀察到802.11 frame 04/03 22:25
2F:→ birdy590:本文所述正確, Windows 下很挑 driver, 並不是好的環境 04/03 22:32
3F:→ nknudragon:moniter/listening mode , windows為了商業考量所以驅 04/03 23:12
4F:推 bboyjian:推樓上 Oni 説明 會有講 要那家的chip跟那個板本的軀動 04/09 15:53
5F:→ bboyjian:才可以抓 不是隨便一張網卡都能抓的 04/09 15:55