Wireshark 抓包教程
硬件
- AC1750 或者 WUSB600N
- 如果是WUSB600N 型号的抓包卡, Ubuntu 下是不需要安装驱动的,默认已经安装好了
如果是 AC1750 ,那么需要自己下载驱动进行安装。 - AC1750 驱动安装教程:
https://github.com/aircrack-ng/rtl8814au - 安装成功后,使用 ifconfig 指令查看下是否安装成功。
1.Wireshark 下载
官网链接:https://www.wireshark.org/download.html
2.启动 wireshark
可以自己编写一个脚本,比如 wireshark.sh,脚本内容如下:
ifconfig $1 down
iwconfig $1 mode monitor
iwconfig $1 channel $2
ifconfig $1 up
wireshark&
3.使用 sudo ./ wireshark.sh $1 $2 ,参数1 表示抓包卡的名称,$2 表示信道
sudo ./wireshark.sh wlx08beac0ee5aa 1
4.如何判断安装成功了呢?
5.点击 start 开始抓包, 以 station demo 作为示例抓包,此时抓的包是所有 802.11 的包,我们需要进行过滤
过滤: wlan.addr== 模块mac 地址
可以用图形化界面显示出来,设置路径为 Statistics----->Flow Grap 图形化界面,注意需要勾选上 Limit to Display filter