Re: [問答] wireshark抓無線網路封包問題

看板Network作者 (想買合購鹿港玉珍齋 )時間13年前 (2012/04/03 21:54), 編輯推噓2(204)
留言6則, 4人參與, 最新討論串2/2 (看更多)
※ 引述《johnny1276 (山羊)》之銘言: 最近正好在對這方面研究,分享一下自己目前遇到的問題 與 1. 你需要的是802.11 Sniffer 2. Windows 下的sniffer都是要 $$$ 的....沒有free... example : Wildpacket AiroPeek (Omnipeek) 3. 不是每一張無線網卡都支援當作sniffer 建議使用abg 的網卡 我自己用過atheros 5th /Intel 3945ABG 4. 我目前不知道用什麼方式可以看802.11n 的封包 不過我想再協議上面應該沒差才對 實做上,下面這篇文章可以說的是寫得非常清楚了 ubuntu 就可以做出來了,請google 802.11 sniffer ubuntu . http://goo.gl/XnNwg windows 目前找不到免費的 希望版友幫忙提供方式 : 最近想對於無線網路的FRAME作一些了解 : 使用了wireshark去無線網路抓取封包(WIFI) : 但是抓下來的封包的MAC層都是ethernet II格式 : 我想觀看的是802.11格式 : 是因為接收到的frame在主機內會被轉為802.3的格式的原因嗎?? : 有什麼辦法可以看到802.11frame的格式嗎 : 麻煩大家解答了~~ : 謝謝~~~~~~~ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.116.75.179

04/03 22:25, , 1F
非常感謝 好像用monitor mode可以觀察到802.11 frame
04/03 22:25, 1F

04/03 22:32, , 2F
本文所述正確, Windows 下很挑 driver, 並不是好的環境
04/03 22:32, 2F

04/03 23:12, , 3F
moniter/listening mode , windows為了商業考量所以驅
04/03 23:12, 3F

04/09 15:53, , 4F
推樓上 Oni 説明 會有講 要那家的chip跟那個板本的軀動
04/09 15:53, 4F

04/09 15:55, , 5F
才可以抓 不是隨便一張網卡都能抓的
04/09 15:55, 5F

04/09 16:01, , 6F
04/09 16:01, 6F
文章代碼(AID): #1FUm47AW (Network)
文章代碼(AID): #1FUm47AW (Network)