[Wi-Fi抓包篇]1. Omnipeek——抓包前准备工作

news/2025/2/2 15:55:41/

目录

捕获空口包

1.安装Omnipeek

2.抓包方法

       (1)安装抓包网卡驱动。

       (2)运行Omnipeek软件

   信道查看

   解密包设置

(3)开始抓包

(4)停止抓包 


捕获空口包

空口包指的是空中的无线包。 抓包网卡在sniffer 模式下,可以捕获所有的空口包。

下面是讲解空口包的捕获方法。

1.安装Omnipeek

请自行百度下载,本文使用Savvius Omnipeek v10.0.1版本

2.抓包方法

(1)安装抓包网卡驱动。

本文使用EDIMAX EW-7822UAC,驱动从某宝客服处下载,安装方法如下:

  1. 插上抓包网卡,查看设备管理器,确认PC识别到抓包卡;
  2. 删除windows10自适应的驱动,路径:C:\Windows\System32\drivers,(备份)删掉rtwlanu.sys vwifibus.sys这两个文件,如果提示需要TrustedInstaller权限,则:
    1. 右键drivers文件夹或者上面两个flies----选择属性------选择安全------高级设置-------更改所有者,将所有者改成自己的域账号;
    2. 应用并确定后,再次进入高级安全设置界面,选主体是自己域账号的条目,点击编辑,将权限设置成完全控制;
    3. 再勾选”使用可从此对象集成的权限项目替换所有子对象的权限项目(p)”

  1. 进行系统驱动程序强制签名操作:https://jingyan.baidu.com/article/cd4c2979018215756e6e60ff.html
  2. 进入设备管理器,此时抓包网卡图标会有感叹号,右击----更新设备驱动----浏览我的计算机以查找驱动程序软件------让我从计算机上的可用驱动程序列表中选取-----选择从磁盘安装----选取抓包驱动的路径,点击下一步,弹出信息点击确定安装。

如x64(64位的电脑)的路径:11AC_8812AU_Driver_白色\11AC_8812AU_Driver_白色\USB_x64

(2)运行Omnipeek软件

以管理员身份打开Omnipeek软件,New capture. 按照下图进行配置。

<1> 设备保存路径,文件。

<2> 设置使用的抓包网卡。

注意:下图的7. 显示的Omnipeek的描述是Yes,才代表抓包网卡驱动安装成功,否则,不成功,需要重新检查驱动的安装。

<3> 设置抓包信道以及解密无线包。 抓包信道需要与路由器信道一致,才能抓到包。(一般抓2.4G的设备使用的模式为bgn)解密秘钥正确,才能解密带密码的无线网络包。

信道查看

下面指定channel是指扫描路由器某个信道(可以通过PC连接路由器后查看);  对于android手机可以下载Cellular-Z软件查看。 

解密包设置

特别注意:对于Encryption选项,如果路由器设置成加密类型,则Omnipeek需要设置正确的秘钥, 才能解密包。

点击Edit Key Sets —— Insert 

详细设置方法查看:

查看[Wi-Fi抓包篇]2. Omnipeek——抓包分析方法

3.2 关于先抓包后解密

3.3 关于中文SSID的解密设置。  (Omnipeek不支持中文SSID解密,故采用其他方式。)

3.4 如何确保解密成功 (这个在抓包的前期需要注意)

在配置好后,点击确定。

 (3)开始抓包

抓包中: 

(4)停止抓包 

停止抓包的方法:按上图的Stop Capture即可完成停止抓包。

关于抓包分析方法,请看下一篇:查看[Wi-Fi抓包篇]2. Omnipeek——抓包分析方法


http://www.ppmy.cn/news/584731.html

相关文章

打印服务器应用设置指南,打印服务器快速安装指南

一&#xff0e;EDIMAX打印服务器所支持的操作系统及协议&#xff1a; 对Netware 3.x4.x支持IPX&#xff0f;SPX协议&#xff0e; 对Windows 95、Windows KT、Unix支持TCP&#xff0f;IP协议&#xff0e; 二&#xff0e;EDIMAX打印服务器的应用模式&#xff1a; 1&#xff0e;点…

无线投影仪服务器,【Edimax发布WP-S1000无线投影仪服务器】PjTime.COM无线伴侣 新品快讯...

无线技术近年来发展最快速的一个技术&#xff0c;台湾Edimax讯舟科技作为世界领先的无线网络供应商&#xff0c;近日宣布推出最新无线产品——WP-S1000无线投影仪服务器&#xff0c;该机采用802.11b/g协议连接允许用户通过网络操作任何计算机。该机可以于任何具有RGB/VGA接口的…

【威胁通告】攻击者利用漏洞攻击Edimax WiFi桥接器

【威胁通告】攻击者利用漏洞攻击Edimax WiFi桥接器 绿盟威胁情报中心 [绿盟科技安全情报](javascript:void(0)&#x1f609; 今天 2020年4月14日&#xff0c;Exploit DB公布了一个针对Edimax WiFi桥接器的远程执行漏洞的利用(EDB-ID&#xff1a;48318)&#xff0c;绿盟科技格物…

EDIMAX中小企业网络解决方案

以BR-6104K通过宽带连接到互联网。以ES-3124RE交换机连接到宽带 路由器 &#xff0c;并连接到办公室的电脑&#xff0c;可利用其VLAN功能进行 安全 控制。 对于移动用户&#xff0c;可以安装AP EW-7207APg&#xff0c;提供使用者便利的移动办公环境。 对于移动用户&#xff0c;…

ObjectARX二次开发CAD二开笔记

1.将当前文档中的图纸截图输出&#xff1a; /// <summary> /// 图纸输出图片 /// </summary> [CommandMethod("SCPRINT")] static public void CreatePreviewImage() { var doc Application.Docum…

从第一性原理揭秘爱因斯坦相对论

摘要&#xff1a; 本文首先将探讨狭义相对论的基本原理及其起源。接着&#xff0c;我们将深入分析狭义相对论的世界观给我们的认知带来了哪些本质的改变。最后&#xff0c;我们将探讨狭义相对论为何无法解决引力的矛盾性问题&#xff0c;以及广义相对论是如何有效解决此类问题的…

C和指针(八)动态内存分配

内存分配 1&#xff0c;数组元素存储在内存中连续位置上&#xff0c;数组声明时&#xff0c;所需要的内存在编绎时分配。 2&#xff0c;动态内存分配在运行时分配内存。 3&#xff0c;数组声明必须指定数组长度&#xff0c;但数组需要的长度在运行时才知道&#xff0c;通常做法…

腾讯公司市值4635亿美元,重回全球上市公司市值榜第八名

美国时间1月11日&#xff0c;大型科技股多数上涨&#xff0c;亚马逊涨近6%&#xff0c;苹果、谷歌、特斯拉涨幅均超过3%。热门中概股涨跌不一&#xff0c;爱奇艺涨超6%&#xff0c;腾讯控股市值挺进全球前10名。 全球上市公司市值排行网CompaniesMarketCap&#xff08;公司市值…