WIN10电脑
下载wireshark软件,设置WIFI网卡为monitor模式:
C:\WINDOWS\system32>cd Npcap
C:\Windows\System32\Npcap>WlanHelper.exe a4064ecc-bd52-4298-9d51-7df912735d0b mode
Error: makeOIDRequest::My_PacketOpenAdapter(\Device\NPCAP\{a4064ecc-bd52-4298-9d51-7df912735d0b}) error 0x7b
(to use this function, you need to check the "Support raw 802.11 traffic" option when installing Npcap)
Failured
设置成功后,在wireshark没有抓到数据
这是为什么呢?
ubuntu电脑
联想E470笔记本安装Ubuntu 18.04系统后,没有找到wifi网卡,提示:No Wi-Fi Adapter Found。
wifi网卡是RTL8821CE,之前在win里面查看型号,通过lspci命令也能查看到Realtek有线和无线网卡。需要手动安装RTL8821CE无线网络驱动。
1、更新和升级下载源:sudo apt-get update;sudo apt-get upgrade
2、下载和安装驱动文件:
git clone https://gitee.com/lin-youshen/rtl8821-ce-network-card-driver.git
cd rtl8821-ce-network-card-driver
sudo ./dkms-install.sh
3、重启电脑成功识别wifi网卡,可查看网络热点列表信息。
抓包流程:
sudo apt-get install aircrack-ng
airmon-ng check kill
airmon-ng start wlp5s0
iw list查看不支持monitor,打开驱动MONITOR配置支持:
最后还是提示不支持监听模式,暂时放弃,难得是RTL8821CE不支持监听模式吗?
MAC电脑
打开终端,输入命令:
sudo /System/Library/PrivateFrameworks/Apple80211.framework/Versions/A/Resources/airport en0 sniff 9
en0是wifi网卡名称
sniff 不知是什么参数
9 信道,与wifi热点信道保持一致,可使用安卓手机app【WiFi魔盒】查看
这时wifi网卡就进入监控模式,抓取信道9上面的所有空中包,命令断开后自动保存文件。
为了更清晰分析数据,后面把wifi的WPA2加密去掉,没有密码,这样就抓取了明文数据。
linux设备
tcpdump -i uap0 -w log.pcap