wifi抓包/苹果电脑mac book抓wifi sniffer packet

关键字

wifi packet;
sniffer;
wifi sniffer packet;
wifi 抓包;
air sniffer log;
wireshark;
omnipeek;
苹果笔记本;
macbook;
mac air;
mac pro;
mac;
Wi-Fi;

工具

macbook;
wireshark;

用苹果笔记本抓包的基本原理

苹果笔记本电脑macbook有一个无线诊断功能,它在诊断的时候,会用自己的无线网卡持续监听当前环境中的wifi 封包。监听到的wifi 封包会进入到无线网卡的interface。
wireshark软件会将无线网卡interface上的数据包都存储下来。
二者结合,就可以实现 wifi 封包的sniffer监听和存储;

从零开始,一步步抓包

1找到一台苹果笔记本macbook

mac book pro;mac air;MacBook;

2安装wireshark软件

wireshark是一款免费软件。
1)百度搜索wireshark
百度搜索wireshark
2)进入官网https://www.wireshark.org/
wireshark官网,点击下载。
3)点击下载
提示不同版本可供下载,包括windows/linux/MacOs:
下载macOS版本的wireshark。
4)下载macOS版本的wireshark
在这里插入图片描述
5)安装完成
wireshark图标:
wireshark图标
6)打开wireshark软件
软件界面如下:
在这里插入图片描述

3打开MacBook无线诊断

1)按着MacBook的option键,用鼠标左键点击Wi-Fi图标。
可以看到“打开无线诊断……”
在这里插入图片描述
2)无线诊断界面
在这里插入图片描述
3)点击继续
在这里插入图片描述
显示Wi-Fi未连接,没关系
4)首先点击无线诊断界面,在屏幕最上方的菜单栏里面,看到“窗口”菜单。
点击后可以看到:“嗅探器”,这个就上sniffer的按钮。
嗅探器
5)点击嗅探器
在这里插入图片描述
6)嗅探器可以选择Wi-Fi的信道
分别有:
2.4G信道1~13
5G信道36~64;149~165
在这里插入图片描述
7)嗅探器可以设置不同的抓包带宽bandwidth
三种可以选:bw20/bw40/bw80
通常抓包时设定自己想抓的信道,带宽不确定的话可以往大了选。
在这里插入图片描述
8)选定信道和带宽之后,点击开始,可能需要输入管理员密码:
在这里插入图片描述
9)输入密码后开始:
此时无线嗅探已经开始工作,sniffer已经开始运行,Wi-Fi封包已经源源不断的传输到了wifi网卡的interface:en0上。

在这里插入图片描述

4使用wireshark工具抓取存储sniffer packet封包

1)打开wireshark
在这里插入图片描述
2)点击“设置”按钮
选择Wi-Fi:en0 条目
在这里插入图片描述
3)勾选“监控模式”按钮
此时,链路头层,已经显示成“802.11 plus radiotap header”
在这里插入图片描述
4)点击“开始”,确认开始存储封包
在这里插入图片描述
5)窗口中可以看到各种格式的封包
beacon frame
Qos Null frame
Acknowledgement
Data frame
在这里插入图片描述
6)Wi-Fi packet中各个字段:
在这里插入图片描述
7)存储
在这里插入图片描述
常规操作保存。
在这里插入图片描述

谢谢参考。

  • 6
    点赞
  • 40
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值