【问题标题】:how to capture wlan packets如何捕获WLAN数据包
【发布时间】:2014-02-25 02:22:59
【问题描述】:

我的 iPad 上有一个程序可以直接建立 TCP 连接(绕过“设置”菜单中的 HTTP 代理设置)。我的任务是对此进行调试,但我一直无法找到捕获数据流的方法(而且编译程序的人反应不快)。

所以...我一直在尝试将我的 wlan 设置为“根本不加密”,启动 Kali,将 wlan 接口置于监控模式(airmon-ng start wlan0)。然后启动 Wireshark 并尝试在 mon0 和 wlan0 上进行嗅探。两者都没有真正产生任何有用的东西。

这就是我到目前为止所做的,但我没有想法。

有谁知道我该怎么做? (最好甚至使用 Windows?)

我最终想要得到的是数据流量的 pcap 文件(这样我可以在 Wireshark 中查看)。我对数据包本身不感兴趣,但对应用程序的原始数据传输感兴趣。

谢谢!

【问题讨论】:

  • TCP 连接的另一端是什么? ipad到linux还是ipad到windows?也许你可以在这个 linux 或 windows 中捕获数据,因为你只关心 TCP 数据。
  • @Jerry_Y 遗憾的是,我不允许访问此服务器。我确实试图得到它,但似乎他们真的在努力让我的生活变得艰难......还有其他想法吗?
  • 或其他方式:ipad wifi Route HUB 服务器,将笔记本电脑连接到集线器,您可以从ipad捕获所有数据到服务器

标签: tcp proxy wireshark wireless


【解决方案1】:

在混杂模式下使用另一台带有 WLAN 卡的笔记本电脑(Windows 或 Linux,您的选择),它将位于您的 iPad 旁边并捕获所有空中数据包。

查看this了解更多详情。

【讨论】:

  • 我已经尝试过了(显然 :)),但我什么也得不到……我可以使用 Kismet 从无线获得一些流量,但这看起来只是开销,没有真正的流量.我也尝试加入无线和嗅探流量,但没有运气......
【解决方案2】:

我最终做了什么:我拥有一部可以被 root 的 Android 手机(并安装了“Shark for Root”)。所以,我启用了一个热点,将我的 iPad 连接到它,然后以这种方式转储流量。奇怪的是,我必须重新启动设备才能将 pcap 文件下载到我的计算机上。 SharkReader 可以在设备上读取它,但无需重新启动。 bitShark 是另一种选择,看起来更漂亮,但我更喜欢 Shark for Root 更简单的界面。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-05-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-12-09
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多