Ethan-J’s
往期整理
  •   历史归档
  •   文章分类
  •   文章标签
English
Ethan
Article
10
Category
5
Tags
3
往期整理
历史归档
文章分类
文章标签
English
技术分享
空口抓包
Post on: 2024-9-24
Last edited: 2024-9-25
Views
工具
type
status
date
slug
summary
tags
category
icon
password

用 Macbook 抓

方法1:wireshark

  1. 断开 Mac Wi-Fi 连接
  1. 终端输入:最后的36是指定信道
  1. wireshark指定接口“Wi-Fi: en0”,开始抓包
notion image

方法2:无线诊断

  1. option + 点击 Wi-Fi 图标
notion image
  1. 点击左上角 窗口 -> 嗅探器
  1. 配置信道、带宽开始抓包
  1. 抓包文件保存在/var/tmp/下
notion image

用路由器抓

由于 Mac 版本 Wireshark 不支持配置远程接口,需要在 Windows 系统下运行 Wireshark。
Mac 上可安装虚拟机:通过 UTM 免费工具,在 M1 Mac 安装 Windows 11 操作系统

1. 路由器配置

1.1 虚拟接口配置为 Monitor 模式

OpenWrt 管理页面将虚拟接口配置为 Monitor 模式,并指定抓包信道、带宽。点击 Save&Apply 生效。
notion image
也可以在openwrt系统上直接修改/etc/config/wireless并执行wifi reload生效。
notion image

1.2 安装 libpcap + rpcapd

opkg info|grep Architecture 查 CPU 架构
root@OpenWrt:
/tmp
# opkg info

Architecture: aarch64_cortex-a53
以 Redmi A6 为例,到 openwrt a53 package release 下载对应架构的安装包:
libpcap1_1.9.1-3.1_aarch64_cortex-a53.ipk
rpcapd_1.9.1-3.1_aarch64_cortex-a53.ipk
将安装包拷贝到 OpenWrt:
scp
BIGO@192.168.10.178:~
/Downloads/libpcap1_1
.9.1-3.1_aarch64_cortex-a53.ipk
/tmp/
scp
BIGO@192.168.10.178:~/Downloads/rpcapd_1.9.1-3.1_aarch64_cortex-a53.ipk /tmp/

安装:
opkg
install
.
/libpcap1_1
.9.1-3.1_aarch64_cortex-a53.ipk
opkg
install
./rpcapd_1.9.1-3.1_aarch64_cortex-a53.ipk

启动 rpcapd:
rpcapd -4 -n -d

Wireshark 配置

1、设置
notion image
2、Manage Interfaces
notion image
3、远程接口
notion image
4、可以看到抓包接口了
notion image
5、开始抓包
notion image
notion image
  • Author:Ethan
  • URL:https://zheyu.ink/article/airdump
  • Copyright:All articles in this blog, except for special statements, adopt BY-NC-SA agreement. Please indicate the source!
Relate Posts
Redmi AX6 OpenWRT 刷机
vnt & vnts 实现内网穿透
Cloudflared 实现内网穿透
Wi-Fi 自组网方案调研NS-3 仿真
Loading...
Catalog
0%
用 Macbook 抓方法1:wireshark方法2:无线诊断用路由器抓1. 路由器配置1.1 虚拟接口配置为 Monitor 模式1.2 安装 libpcap + rpcapdWireshark 配置
Ethan
Ethan
一个博客
Article
10
Category
5
Tags
3
Latest posts
ai-hedge-fund 各 Agent 处理逻辑
ai-hedge-fund 各 Agent 处理逻辑
2025-3-24
NS-3 仿真
NS-3 仿真
2025-2-6
付鹏《2024 年终回顾和 2025 年展望 —— 对冲风险 VS 软着陆》
付鹏《2024 年终回顾和 2025 年展望 —— 对冲风险 VS 软着陆》
2024-12-2
RAG
RAG
2024-9-26
系统日志接入
系统日志接入
2024-9-26
Redmi AX6 OpenWRT 刷机
Redmi AX6 OpenWRT 刷机
2024-9-26
Announcement
 
 
Catalog
0%
用 Macbook 抓方法1:wireshark方法2:无线诊断用路由器抓1. 路由器配置1.1 虚拟接口配置为 Monitor 模式1.2 安装 libpcap + rpcapdWireshark 配置
2024-2025 Ethan.

Ethan-J’s | 一个博客

Powered by NotionNext 4.7.2.