WIFI抓包理论篇——802.11帧与EthernetII帧的差别

论坛上有挺多抓包的教程,但是一上来就直接说怎么干。本文作为自己工作过程的记录,先把要干的事情讲清楚。首先想要抓取WIFI数据包,先考虑想要抓取哪一种类型的帧,是带有802.11标头的帧还是普通的Ethernet II帧。

802.11帧与Ethernet II 帧的转换

图选自《无线网络权威指南第二版》

如上图所示(802.33帧暂不考虑),EthernetII帧和802.11帧 内容相同的地方在于Type及其之后的IP Packet。Ethernet II帧经过一系列的处理之后会打上802.11标头,加密发送到空中。反过来,802.11帧经过筛选解密等一系列操作之后变成Ethernet II帧。其处理流程简要参考如下,有兴趣可以去深入了解这本书内容。

图选自《无线网络权威指南第二版》

 上图中的Wireless Transmission和Wireless reception 部分便是封装好的802.11帧,Wired interface便是EthernII帧。因此,了解这差别之后便可以根据自己需求抓取WIFI包。

根据需求选择抓取方式——空中还是有线

根据笔者的抓包经验和遇到的坑,再参考Gitlab上Wireshark对802.11帧抓包的总结。得出的个人结论如下:

如果只对自己接收的常规包(IP层和以上)感兴趣,对802.11中MAC header中无线电层信息(如信号强度和数据速率)不感兴趣,那么请直接在网卡接口端(Wired)直接抓取报文分析。这种情况抓取的是Ethernet II帧。

如果对一个WIFI网络中多台机器之间的流量感兴趣,或者对802.11中管理包或者控制包感兴趣,或者对无线电层的内容感兴趣,那么可以采取监听模式(monitor)去抓包。这种情况抓取的是802.11帧。

优势              

劣势

适用需求

网卡抓EthernetII

方便快捷稳定

只能抓到单条链路

分析IP数据包,分析单条链路数据

空中抓802.11 帧

可以看到控制帧,管理帧

可以一次抓取多条链路

需要特殊的平台和网卡

可能会丢帧

分析管理帧控制帧等,分析多条链路数据


采取监听模式(monitor)抓802.11包的注意事项

对于直接在网卡界面抓包,没什么可说的,直接在抓包软件Wireshark中选取wlan就可以了。需要重点说明的是采取monitor模式抓包会的注意事项。Wireshark中对抓取802.11包有以下结论Conclusion: the packets you'll be capturing with default settings might be modified, and only a limited number of the packets transmitted through the WLAN.

简单翻译过来一下:使用默认设置抓包,包的内容可能会被改变。并且只有一小部分的包会经过WLAN中。

Unfortunately, changing the 802.11 capture modes is very platform/network adapter/driver/libpcap dependent, and might not be possible at all (Windows is very limited here).

简单翻译:很不幸,要使用monitor模式,去抓802.11包很依靠 平台,网卡,驱动,libcap等,甚至一丁点都不行。

笔者采用抓包的方式是在Kali Linux系统下的 Aircrak-ng工具,并且尝试了不同的Ralink芯片组网卡,效果有比较大的差异,会存在大量漏帧等问题。在Aircrack-ng 网站上有推荐的网卡,这些对Aircrack-ng适配性更好一些,不过国内挺难买到的,这些基本是旧款已经停产的网卡。

链接:Aircrack-ng推荐网卡

这篇文章先把以太网帧和802.11帧差别写出来,根据需求去选择自己的方式。并且把monitor模式空中抓取802.11帧的注意事项列举出来,避免以后掉坑。

  • 1
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
目录 802.11 无线网络权威指南 .......................................................................................................... 1 (第 2 版) ..................................................................................................................................... 1 目录............................................................................................................................................ 3 序 ............................................................................................................................................. 14 前言.......................................................................................................................................... 16 第 1 章 无线网络导论.............................................................................................................. 24 1.1 为何需要无线? 24 1.1.1 无线频谱:关键资源 .......................................................................... 25 1.2 无线网络的特色 27 1.2.1 没有实体界限..................................................................................... 27 1.2.2 动态实体介质..................................................................................... 27 1.2.3 安全性................................................................................................ 28 1.2.4 标准的好处......................................................................................... 29 第 2 章 802.11 网络概论......................................................................................................... 31 2.1 IEEE 802 网络技术规格 31 2.2 802.11 相关术语及其设计 33 2.2.1 网络类型 ............................................................................................ 34 2.2.2 再论传输系统..................................................................................... 37 2.2.3 网络界限 ............................................................................................ 38 2.3 802.11 网络的运作方式 40 2.3.1 网络服务 ............................................................................................ 40 2.4 移动性的支持

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值