代码之家  ›  专栏  ›  技术社区  ›  Incerteza

Wireshark仅捕获802.11和LLC

  •  1
  • Incerteza  · 技术社区  · 11 年前

    我上次使用 wireshark 对于在监控模式下捕获wifi流量,它工作得很好,这意味着它捕获了我需要的所有协议的所有流量:http、tcp等。也许,我改变了它的设置,现在它只捕获802.11和LLC协议的数据包。

    我试图让它像以前一样工作,在wlan0窗口中检查不同的复选框(监视器模式、混杂模式),对eth0也是如此,但它仍然可以做到:只捕获802.11和LLC数据包。

    我把它当作 sudo wireshark .

    我该如何让它发挥作用?

    1 回复  |  直到 11 年前
        1
  •  1
  •   user862787 user862787    11 年前

    上次我使用wireshark在监控模式下捕获wifi流量时,它工作得很好,这意味着它捕获了我需要的所有协议的所有流量:http、tcp等。也许,我改变了它的设置,现在它只捕获802.11和LLC协议的数据包。

    您可能更改了嗅探网络的设置,将其从开放(未加密)网络切换到受保护(加密)网络(使用WEP或WPA/WPA2),或者更改了 类型 保护类型(例如,从WEP到WPA/WPA2),更改Wireshark中的设置,使其在受保护的情况下不具有网络密码,或者更改为受保护的网络密码指定的保护类型。

    也就是说,它报告“802.11”或“LLC”数据包,因为它没有解密有效载荷,因此它无法解析802.11报头之外的数据包(或LLC报头,但这可能是加密的,所以它找到了一个不是实际DSAP的DSAP,因此解析LLC之上的任何内容都是错误的)。