在混杂模式下,抓取的wifi sniffer log有很多,如何进行有效的过滤呢?
1、找到关注的热点和AP
先打开对应的wifi空口包

选择Wireless WLAN选项,选择需要关注的热点AP和STA,比如我们关注的是3MZHDT这个热点,找到这个热点对应的mac地址:3E:6B:83:E2:6E:5B

2、过滤器
2.1、自带过滤器
Omnipeek自带了很多过滤器,比如直接按无线线协议进行过滤,如果80211的管理帧,控制帧等

2.2、自定义过滤器
我们定位问题时,可能还是需要自己定义过滤器,

Omnipeek过滤器有两种模式
1、简单模式
能通过mac地址,协议,协议端口等进行简单过滤
2、增强模式
可以用组合多中简单模式进行复杂过滤
2.3、编辑现有的过滤规则

3、实例分析
3MZHDT这个热点,mac地址:3E:6B:83:E2:6E:5B,对应时间点STA出现了断开操作。
先创建一个已mac过滤的的规则,然后选择模式为增强模式

叠加disassoc帧过滤



点击OK,保存,参考2.1中的描述,使用Test规则过滤,得到过滤的结果
1万+

被折叠的 条评论
为什么被折叠?



