wireshark抓路由器上的包 抓包路由器数据

server/2025/1/21 4:40:57/
文字目录
  • 抓包流程概述
  • 设置抓包配置选项
  • 设置信道
  • 设置无线数据包加密信息
  • 设置MAC地址过滤器
  • 抓取联网过程

抓包流程概述

使用Omnipeek软件分析网络数据包的流程大概可以分为以下几个步骤:

  1. 扫描路由器信息,确定抓包信道;
  2. 设置连接路由器的SSID和密码,用来数据解密,路由器无密码时跳过;
  3. 设置需要抓包的设备的MAC地址过滤;
  4. 抓取设备的联网过程,获取报文加密的KEY,路由器无密码时跳过;
  5. 开始抓包,Omnipeek会根据路由器的SSID、密码和KEY自动解密报文;
  6. 明文数据包分析。

设置抓包配置选项

设置信道

根据前面的博客扫描无线网络的方式,扫描到需要抓包的设备所连接的路由器的信息:

<a class=wireshark抓路由器上的包 抓包路由器数据_wifi联网" height="42" src="https://i-blog.csdnimg.cn/img_convert/a7fa4c93ac1eef088136c1bbe00ea9b9.png" width="484" />

可以看到需要抓包的设备连接的路由器,使用802.1bgn协议,当前固定在8信道,设置Capture Option中的802.11一栏如下所示:

<a class=wireshark抓路由器上的包 抓包路由器数据_wireshark抓路由器上的包_02" height="602" src="https://i-blog.csdnimg.cn/img_convert/e4516a3baa04ea0ac2ca93e6aac3d635.png" width="601" />

设置无线数据包加密信息

使用空口抓包时,如果路由器设置有密码,那么抓到的802.11数据包都是加密的报文,无法查看数据内容和详细信息。如果路由器设置无密码,可以跳过此步骤。

设置路由器SSID和密码流程如下:

<a class=wireshark抓路由器上的包 抓包路由器数据_空口抓包_03" height="602" src="https://i-blog.csdnimg.cn/img_convert/1814f71669f092a95a7d83f82822e950.png" width="599" />

<a class=wireshark抓路由器上的包 抓包路由器数据_wireshark抓路由器上的包_04" height="561" src="https://i-blog.csdnimg.cn/img_convert/d32d5cd6fc3989fd3ec4229d86bc7cd9.png" width="667" />

<a class=wireshark抓路由器上的包 抓包路由器数据_抓包_05" height="364" src="https://i-blog.csdnimg.cn/img_convert/72917e7e6d42d010dffe2eade161e4f5.png" width="298" />

设置MAC地址过滤器

这里推荐使用MAC地址过滤,因为带有密码的路由器需要对数据包解密,要抓下整个联网过程,获取解密的Key,无法使用其它过滤器模式。

配置流程(可以参数前面的博客过滤器的使用)如下:

<a class=wireshark抓路由器上的包 抓包路由器数据_wifi联网_06" height="602" src="https://i-blog.csdnimg.cn/img_convert/16a471d47c124b1561c528b653d8af6d.png" width="598" />

<a class=wireshark抓路由器上的包 抓包路由器数据_空口抓包_07" height="471" src="https://i-blog.csdnimg.cn/img_convert/0646b2aa96096b15e46a7006e25c1120.png" width="531" />

抓取联网过程

按照以上流程配置好,设置开始抓包后,操作设备重新联网(很重要!),这个流程必须要执行,否则无法获取到解密用的key,无法对加密数据包解密。

如下图所示,wifi的连接过程:扫描、认证、获取IP等信息,设备联网成功。

<a class=wireshark抓路由器上的包 抓包路由器数据_空口抓包_08" height="727" src="https://i-blog.csdnimg.cn/img_convert/4d32b05c6d32accc34f33c7b7ec110b7.png" width="1200" />

设备联网成功后,可以查看Edit Key Set界面中Key值已经自动填充了,说明抓取到了解密的Key。接下来就可以随心所欲的抓包了,并且Omnipeek会自动根据Key来对数据包进行解密,是不是so easy!

<a class=wireshark抓路由器上的包 抓包路由器数据_wifi联网_09" height="489" src="https://i-blog.csdnimg.cn/img_convert/20fdda066f0985ae9b29181223b631c5.png" width="1200" />


http://www.ppmy.cn/server/160082.html

相关文章

Android 高版本如何获取App安装列表?

有个需求需要获取App内的安装列表,但是现在在高版本Android中,只能获取到一部分App效果,我获取的代码如下: val calendar Calendar.getInstance()val packageManager context.packageManagerval usageStatsManager context.getSystemService(Context.USAGE_STATS_SERVICE) …

RC2在线加密工具

RC2是由著名密码学家Ron Rivest设计的一种传统对称分组加密算法&#xff0c;它可作为DES算法的建议替代算法。RC2是一种分组加密算法&#xff0c;RC2的密钥长度可变&#xff0c;可以从8字节到128字节&#xff0c;安全性选择更加灵活。 开发调试上&#xff0c;有时候需要进行对…

网安快速入门之Windows命令

在Windows中 我们今天介绍几个命令&#xff1a; help copy dir cd type del ipconfig net netstat tasklist sc1. help 显示命令的帮助信息。或者显示Windows内置命令。 常用参数&#xff1a; <命令>&#xff1a;查看指定命令的帮助。 示例&#xff1a;help copy 显…

Conda的一些常用命令

以下是Conda的一些常用命令&#xff1a; pip freeze > requirements.txt pip install -r requirements.txt 基本信息查看类 查看conda版本&#xff1a; conda -V 或 conda --version 可以查看当前安装的conda版本。 查看conda帮助信息&#xff1a; conda -h 或 conda --he…

[计算机网络]一. 计算机网络概论第一部分

作者申明&#xff1a;作者所有文章借助了各个渠道的图片视频以及资料&#xff0c;在此致谢。作者所有文章不用于盈利&#xff0c;只是用于个人学习。 1.0推荐动画 【网络】半小时看懂<计算机网络>_哔哩哔哩_bilibili 1.1计算机网络在信息时代的作用 在当今信息时代&…

会话_JSP_过滤器_监听器_Ajax

第8章 会话_JSP_过滤器_监听器_Ajax 8.1 会话 8.1.1 会话管理概述 1、为什么需要会话管理 HTTP是无状态协议&#xff1a; 无状态就是不保存状态&#xff0c;即无状态协议(stateless)&#xff0c;HTTP协议自身不对请求和响应之间的通信状态进行保存&#xff0c;也就是说&…

Unix 与 Linux 深度应用与对比分析

文章目录 引言Unix 与 Linux 的相似之处1. 设计理念2. 文件系统结构3. 命令行界面4. 多用户多任务支持 Unix 与 Linux 的不同之处1. 开源性2. 内核架构3. 应用场景4. 发行版 Unix 和 Linux 的开发语言1. C 语言2. 脚本语言 在 Unix 和 Linux 上开发简单应用示例1. 编写一个简单…

瑞芯微开发板/主板Android配置APK默认开启性能模式方法

本文介绍瑞芯微开发板/主板Android配置APK默认开启性能模式方法&#xff0c;开启性能模式后&#xff0c;APK的CPU使用优先级会有所提高。触觉智能RK3562开发板演示&#xff0c;搭载4核A53处理器&#xff0c;主频高达2.0GHz&#xff1b;内置独立1Tops算力NPU&#xff0c;可应用于…