Làm thế nào để nắm bắt thông WiFi sử dụng Wireshark trên Windows

Wireshark sử dụng libpcap hoặc WinPcap thư viện capture lưu lượng mạng trên Windows. thư viện winpcap không được dự định để làm việc với card mạng không dây, do đó họ không hỗ trợ chụp lưu lượng mạng WiFi sử dụng Wireshark trên Windows. Do đó, chế độ màn hình Wireshark cho Windows không được hỗ trợ theo mặc định.

Hạn chế Capture winpcap và giao thông WiFi trên Wireshark

Chụp được chủ yếu là hạn chế bởi WinPcap và không phải bởi Wireshark. Tuy nhiên, bao gồm hỗ trợ Wireshark Airpcap, một bộ expensive- -và đặc biệt của bộ điều hợp mạng WiFi, trình điều khiển hỗ trợ giám sát lưu lượng mạng trên chế độ màn hình. Nói cách khác, lưu lượng mạng WiFi chụp vào chế độ promiscuous.

sản phẩm WiFi Acrylic bao gồm một trình điều khiển giao thông chụp NDIS để chụp lưu lượng mạng WiFi trên chế độ màn hình trên Windows, chụp giao thông WiFi với Wireshark trên Windows Vista, Windows 7, Windows 8 và Windows 8.1. Trình điều khiển này cho biết thêm khả năng tương thích mạng không dây trên Windows để sniffers WiFi khác.

Driver và WiFi giao diện NDIS trên Wireshark

Để làm cho hội nhập này có thể, Acrylic cài đặt một thư viện airpcap.dll trong hệ thống. Khi Wireshark tải các thư viện airpcap cài đặt, nó sẽ trả về một danh sách giả của card mạng airpcap cài đặt. Một thiết bị Airpcap cho mỗi card mạng WiFi tích hợp hoặc USB card mạng WiFi bên ngoài.

Thông qua phương pháp này, bạn có thể sử dụng phân tích mạng ưa thích của bạn tương thích với Airpcap để giám sát các gói WiFi dưới cửa sổ. Bạn có thể xem giao thông wifi bằng cách sử dụng Wireshark, Cain & Abel, Elcomsoft không dây kiểm toán viên an ninh hoặc acrylic. Bằng cách nhấp đúp vào giao diện mạng Wireshark, bạn có thể truy cập vào các thiết lập giao diện. Bạn có thể thấy rằng giao diện cho thấy một tiêu đề liên kết lớp, trong đó bao gồm bắt thông tin tín hiệu cấp gói.

Bằng cách nhấp vào nút "Cài đặt không dây", bạn có thể cấu hình cài đặt nâng cao, chẳng hạn như kênh WiFi để theo dõi và kiểm tra FCS. FCS, hoặc kiểm tra khung Sequence, là một mạng WiFi vẹn gói chữ ký mà loại bỏ các gói tin bị hỏng.

capturing giao thông WiFi sử dụng Wireshark

Tất cả trong tất cả, sau khi cài đặt Acrylic WiFi, khởi động Wireshark với quyền quản trị (bằng cách click chuột vào biểu tượng Wireshark và chọn "Run as administrator") và chọn bất kỳ giao diện mạng card mạng WiFi NDIS. Trong ví dụ này, Dell tích hợp card mạng WiFi (Dell Wireless 1702 / b / g / n).

Video hướng dẫn lái xe Acrylic WiFi NDIS với Wireshark trên Windows

Tải Acrylic WiFi chuyên nghiệp miễn phí và bắt đầu bắt gói WiFi trong Windows. Nếu bạn thích Acrylic, ủng hộ chúng tôi bằng cách đăng ký giấy phép chuyên nghiệp Acrylic WiFi của bạn và trở thành một PRO Wi-Fi! (Nâng cao và khả năng bắt gói dữ liệu bổ sung sẽ sớm được cung cấp).

https://www.acrylicwifi.com/en/blog/how-to-capture-wifi-traffic-using-wireshark-on-windows/

Comments

Popular posts from this blog

Thiết lập card không dây trên Kali Linux

Monitor mode

Giới thiệu - Scapy