【发布时间】:2016-02-11 20:54:48
【问题描述】:
是否可以使用 windows NDIS 过滤驱动在托管模式下捕获 802.11 帧?
如果没有,还有其他方法可以在托管模式下捕获管理帧(auth/deauth/beacon)吗?
【问题讨论】:
是否可以使用 windows NDIS 过滤驱动在托管模式下捕获 802.11 帧?
如果没有,还有其他方法可以在托管模式下捕获管理帧(auth/deauth/beacon)吗?
【问题讨论】:
您可以使用Wireshark 来控制和捕获网络中的数据包。
编辑:This software 如果您使用的是 Windows,可能会帮助您捕获数据包。
【讨论】:
如果要捕获所有 802.11 帧,则需要将 NIC 置于监控模式。但是,标准的 Windows 驱动程序模型不允许 NIC 在监控模式下传输或接收任何数据包; NIC 是严格被动的。因此,没有任何软件可以捕获所有帧,同时通过同一个 NIC 启动 802.11 身份验证。
将其软件与特定硬件的自定义驱动程序集成的第三方产品可能会规避上述限制。这种紧密的集成允许产品做普通驱动 API 不允许做的事情。
话虽如此,我一直发现购买第二个无线网卡更便宜、更容易。您可以将一个 NIC 置于监控模式(例如,使用Message Analyzer 或 netmon),并使用另一个来生成流量。两个 NIC 都可以插入同一台 PC 或不同的 PC。
【讨论】: