1. 程式人生 > >如何用wireshark捕獲802.11資料包

如何用wireshark捕獲802.11資料包

強調,本人的系統是win10,並此基礎上建立了linux虛擬機器。

首先要在linux裡編輯環境,因為在win中是捕獲不到802.11的包的, 我用的工具是 wireshark,

sudo apt-get install wireshark

sudo apt-get install wireshark-gtk

如果在安裝過程中出現

我只能說虛擬機器重灌一個吧,這個出問題了,我現在用的是ubuntu 16.0.2 (64),現在的虛擬機器都比較新,重灌後基本不會出現問題了。

查詢網絡卡狀態

輸入:iwconfig

重點強調一下:捕獲802.11幀需要設定網絡卡為監控模式(即monitor mode,非混雜模式),但是構建的虛擬機器裡顯示的如上兩個網絡卡都是虛擬機器內設的,都不可以設定為監控模式(但是可以設定為混雜模式),所以需要將本地win10中的網絡卡連線到虛擬機器中

其實在虛擬機器剛開啟的時候你可能會看到這樣的彈窗,如下:

上圖完全可以說明,想要捕獲802.11的幀必須將主機無線網絡卡連線到虛擬機器。

再將它連線到主機的時候我們先檢查一下,虛擬機器服務有沒有開啟,返回主機:我的電腦-右擊-管理-服務,找到以下幾項並開啟

先確定電腦主機已經安裝了無線網絡卡,如果沒有則用驅動軟體安裝一個。

然後回到linux選擇:虛擬機器-可移動裝置-Ralink 802.11n USBWireless LAN Card-連線,此時將網絡卡轉到了虛擬機器,等不用的時候可以在斷開,就自動又轉回到主機了。

這時在輸入命令

iwconfig

結果:

lo       no wireless extensions.

wlx64fb816ae233  IEEE 802.11  ESSID:off/any 
          Mode:Managed  Access Point: Not-Associated   Tx-Power=0 dBm  
          Retry short limit:7   RTS thr:off   Fragment thr:off
          Power Management:on
         
ens33     no wireless extensions.

其中 為網絡卡的名字(叫什麼並不重要,可能是別的名字)

執行如下命令:

sudo iw dev wlx64fb816ae233  interface add mon0 type monitor //設定虛擬網絡卡mon0為監控模式

sudo ifconfig mon0 up//開啟網絡卡

sudo wireshark-gtk
之後進入wireshark介面,選擇mon0介面就可以進行捕包

謝謝!

相關推薦

如何用wireshark捕獲802.11資料

強調,本人的系統是win10,並此基礎上建立了linux虛擬機器。 首先要在linux裡編輯環境,因為在win中是捕獲不到802.11的包的, 我用的工具是 wireshark, sudo apt-get install wireshark sudo apt-get i

wireshark捕獲IP分片資料實踐

一 簡介如果一個數據包超過1500個位元組,就需要將該包進行分片傳送。通常情況下,是不會出現這種情況的。下面通過使用ICMP包,來產生IP分片資料包。使用ICMP包進行測試時,如果不指定包的大小,可能無法檢視被分片的資料包。由於IP首部佔用20個位元組,ICMP首部佔8個位元

Wireshark 認識捕獲的分析資料(及各個分層協議的介紹)

綜述:認識Wireshark捕獲資料包 當我們對Wireshark主視窗各部分作用瞭解了,學會捕獲資料了,接下來就該去認識這些捕獲的資料包了。Wireshark將從網路中捕獲到的二進位制資料按照不同的協議包結構規範,顯示在Packet Details面板中。為了幫助使用者能

在Linux中使用tcpdump命令捕獲與分析資料詳解

tcpdump 是linux系統中提供的一個命令列工具,可以將網路中傳送的資料包完全截獲下來,提供網路資料分析 前言 tcpdump 是一個有名的命令列資料包分析工具。我們可以使用 tcpdump 命令捕獲實時 TCP/IP 資料包,這些資料包也可以儲存到檔案中。之後這些

wireshark抓取本地資料

windows系統中,本地向自身傳送資料包沒有經過真實的網路介面,而是通過環路(loopback interface)介面傳送,所以使用基於只能從真實網路介面中抓資料的winpcap是無法抓取本地資料包,需要使用npcap,npcap是基於winpcap 4.1.3開發的,api相容WinPcap,

wireshark網路抓取資料分析

第一次總結的文件不知到被我放到哪裡去了,找了很久沒有總結出來,於是只能再總結一次,之前也是一直在學習協議。資料包的分析對於瞭解網路,尤其是理解協議來說很重要。我只是分析了TCP/IP協議族的部分常見協議,自己記上一筆,防止放在電腦上又被我給弄沒了。。。 IP資料報格式

wireshark解析應用層儲存

工作中經常需要統計伺服器上的rtp包接收、傳送效能。不想自己再做一套統計軟體,打算用現有的wireshark來做分析統計。 然後在wireshark中開啟pcap檔案,但是問題來了,在wireshark中預設只支援完整的ip報文。這樣需要在每個rtp包前加上ip頭,可

C++抓取網路資料--嗅探器的設計原理

嗅探器作為一種網路通訊程式,也是通過對網絡卡的程式設計來實現網路通訊的,對網絡卡的程式設計也是使用通常的套接字(socket)方式來進行。但是,通常的套接字程式只能響應與自己硬體地址相匹配的或是以廣播形式發出的資料幀,對於其他形式的資料幀比如已到達網路介面但卻不是發給此地址

Ubuntu(VMware)下wireshark抓取802.11無線資料 操作詳解

咱們從零開始:準備環境:VMware12.0 + Ubuntu16.04 (越新越好)辛酸之路:筆記本插上無線usb網絡卡,連線到Ubuntu,iwconfig識別不到網絡卡。下個官方驅動吧,這個Ralink很難找,放到Ubuntu編譯失敗。 然而同學卻能直接識別出網絡卡,沒

wireshark捕獲/過濾指定ip地址資料

轉自http://www.6san.com/630/ 使用捕獲過濾或顯示過濾,wireshark可以僅捕獲/顯示經過指定ip的資料包,即某個ip收到或發出的所有資料包。wireshark捕獲/顯示過濾使用方法見:“wireshark過濾器” 顯示過濾:wireshar

wireshark過濾規則及使用方法 抓 捕獲/過濾指定ip地址資料

Wireshark 基本語法,基本使用方法,及包過濾規則: 1.過濾IP,如來源IP或者目標IP等於某個IP 例子: ip.src eq 192.168.1.107 or ip.dst eq 192.168.1.107 或者

Wireshark資料教程之認識捕獲分析資料

在Wireshark中關於資料包的叫法有三個術語,分別是幀、包、段。下面通過分析一個數據包,來介紹這三個術語。在Wireshark中捕獲的一個數據包,如圖1.45所示。每個幀中的內容展開後,與圖1.

tcpdump和ethereal捕獲IPv6資料

tcpdump和ethereal都是著名的開源網路資料包捕獲和分析軟體,大家對肯定都曾經用過,其中Ethereal是通過capture filter設定捕獲規則,display filter設定顯示規則,捕獲規則和顯示規則的語法是不同的,其中捕獲規則語法類似tcpdump的規

使用Wireshark捕獲資料幀和IP資料教程

About Wireshark   Wireshark is one of the world's foremost network protocol analyzers, and is the standard in many parts of the in

Wireshark入門與進階---資料捕獲與儲存的最基本流程

Wireshark入門與進階系列(一) “君子生非異也,善假於物也”---荀子        你在百度上輸入關鍵字“Wireshark、使用、教程”,可以找到一大堆相關的資料。那麼問題來了, 為什麼我還要寫這個系列的文章?        前面你能搜到的那些

TruthTracerUtilities-SysWatcher程序/模組管理/網路流量/資料捕獲、分析工具集V0.11

程式作者:TruthTracer 程式版本:0.11 特色:綠色、免費、可靠 釋出時間:2009.01 功能簡介: 1、說明 2、網路流量檢測,可以選擇機器上任意網絡卡,實時監測流入資料、流出資料和總資料,並以圖形化顯示出來,類似WINDOWS的工作管理員

wireshark分析TCP三次握手、四次揮手以及TCP實現可靠傳輸的機制(轉)

關於TCP三次握手和四次揮手大家都在《計算機網路》課程裡學過,還記得當時高超老師耐心地講解。大學裡我遇到的最好的老師大概就是這位了,雖然他只給我講過《java程式設計》和《計算機網路》,但每次課幾乎都動手敲程式碼或者當場做實驗。好了不扯了,下面進入正題。      關

802.11協議幀之資料幀格式解析

寫在前面:802.11是國際電工電子工程學會(IEEE)為無線區域網絡制定的標準。所有802.11的幀分為三類:管理幀、控制幀、資料幀,本篇主要對資料幀協議講解。歡迎討論,QQ:993650814 正文: 一、通用幀格式介紹 1、802.11通用幀格式   由

分析802.11無線報文hexdump內容:利用wireshark自帶二進位制工具text2pcap將hexdump內容轉換為pcap檔案

除錯wifi驅動,有時會將報文內容以16進位制形式打印出來,如下是一個beacon報文的內容: 0000 80 00 00 00 ff ff ff ff ff ff 40 e3 d6 cb fe d0 0010 40 e3 d6 cb fe d0 70 29 7b 00 55 41 00 00 00

golang使用gopacket進行資料捕獲,注入和分析

<link rel="stylesheet" href="https://csdnimg.cn/release/phoenix/template/css/ck_htmledit_views-e4c7a3727d.css