omnipeek 过滤Log

在混杂模式下,抓取的wifi sniffer log有很多,如何进行有效的过滤呢?

1、找到关注的热点和AP

先打开对应的wifi空口包

    选择Wireless WLAN选项,选择需要关注的热点AP和STA,比如我们关注的是3MZHDT这个热点,找到这个热点对应的mac地址:3E:6B:83:E2:6E:5B

2、过滤器

2.1、自带过滤器

Omnipeek自带了很多过滤器,比如直接按无线线协议进行过滤,如果80211的管理帧,控制帧等

2.2、自定义过滤器

我们定位问题时,可能还是需要自己定义过滤器,

Omnipeek过滤器有两种模式

1、简单模式

能通过mac地址,协议,协议端口等进行简单过滤

2、增强模式

可以用组合多中简单模式进行复杂过滤

2.3、编辑现有的过滤规则

3、实例分析

        3MZHDT这个热点,mac地址:3E:6B:83:E2:6E:5B,对应时间点STA出现了断开操作。

先创建一个已mac过滤的的规则,然后选择模式为增强模式

叠加disassoc帧过滤

点击OK,保存,参考2.1中的描述,使用Test规则过滤,得到过滤的结果

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值