WIFI6 802.11ax 无线抓包

1. 硬件: comfast 972ax (realtek RTL8832CU) 支持160MHZ

本人也试过某宝里面号称支持linux系统的mtk方案的USB wifi6模块 7921U方案,但是似乎只能抓 到WIFI5的包

虽然MTK 系列是某些开源平台强烈推荐的,内核5.18自带驱动,但是有重大bug (无WIFI6数据包)且只有80MHZ 频宽

如WIFI5抓包本人更推荐使用8814AU芯片抓包比如 comfast CF-917AC,omnipeek驱动链接

https://download.csdn.net/download/keverso/10825584

操作系统:kail linux(Linux kali 6.8.11-amd64 #1 SMP PREEMPT_DYNAMIC Kali 6.8.11-1kali2 (2024-05-30) x86_64 GNU/Linux)

虚拟机: windows系统自带的hyper-V

USB虚拟机透传: usb Redirector

2. 编译rtl8832驱动

驱动参考: https://www.cnblogs.com/machixian/p/17574833.html

git clone https://gitee.com/xd-ly/rtw8852cu.git
cd rtw8852cu
make -j12
sudo make install

可能会遇到报错:

Linux 驱动编译报错:error: macro "__DATE__" might prevent reproducible builds [-Werror=date-time]_-wdate-time-CSDN博客

增加monitor 模式支持

3.操作步骤:

1. 使能ssh, kail里按键与键盘对应不上,比如管道符号|打印会显示~,使用ssh连接更方便

本人用的secureCRT

sudo /etc/init.d/ssh start

2.使用usb redirector连接USB设备

usbclnt -c 2-38

dmesg 会看到

3.加载驱动

sudo modprobe cfg80211

sudo  insmod 8852cu.ko

这时会看到wlan0设备

4开启Monitor

sudo airmon-ng check kill (关闭占用WIFI进程)

sudo airmon-ng start wlan0 60 (*一定要指定信道,否则系统 卡死,不知为何)

sudo iw dev wlan0 set channel 60 160MHZ (设置160M 频宽)

检查设置 sudo iw dev wlan0 info, monitor模式及信道已设置

5.开启远程抓包

rpcapd -4 -n -p 3333&     rpcapd用法使用百度

6.windows端打开wireshark连接远程端口

7.开始抓包,抓完后也可以使用omnipeek打开,但是omnipeek似乎支持不是特别好,显示 不了80211AX的速率,不如wireshark

omnipeek使用小技巧,可以通过修改系统时间达到不限时间试用,默认15天

  • 3
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值