1. wifi sniffer原理
使用工作在混杂模式(promiscuous mode)的无线网卡,监听并抓取环境中收发的802.11帧,这样得到的就是wifi空口包,wifi领域也习惯称为sniffer log。
无线网卡在工作中,mac层只处理广播帧或者发给自己的帧,目标地址与自己mac地址不符的帧都将会被丢弃。sniffer就是将无线网卡设置 为混杂模式,接收环境中所有的802.11帧。
sniffer log可用于分析WiFi网络环境,扫描、连接、漫游等行为,也可以帮助我们学习理解802.11协议。
2.软件介绍
Omnipeek:过滤比较简单,但是有些字段解析度不如wiresark
(1)Omnipeek常用的过滤选项:
- 1)WLAN:以mac地址列出抓取的信道中所有的AP和STA,可根据mac地址选择所有的src或dst数据包