【问题标题】:Wireshark captures only 802.11 and LLCWireshark 仅捕获 802.11 和 LLC
【发布时间】:2013-10-01 05:16:07
【问题描述】:

上次我使用wireshark 在监控模式下捕获 wifi 流量,它运行良好,这意味着它捕获了我需要的所有协议的所有流量:http、tcp 等。也许,我在其设置中进行了一些更改现在它只捕获来自 802.11 和 LLC 协议的数据包。

我试图通过检查 wlan0 窗口中的不同复选框(监控模式、混杂模式)和 eth0 中的不同复选框使其正常工作,但它仍然执行相同的操作:仅捕获 802.11 和 LLC 数据包。

我以sudo wireshark 运行它。

如何让它发挥作用?

【问题讨论】:

    标签: ubuntu wifi wireshark network-traffic


    【解决方案1】:

    上次我使用wireshark在监控模式下捕获wifi流量,它运行良好,这意味着它捕获了我需要的所有协议的所有流量:http、tcp等。也许,我在它的设置中改变了一些东西,现在它只捕获来自 802.11 和 LLC 协议的数据包。

    您可能更改了它正在嗅探的网络的设置,将其从开放(未加密)网络切换到受保护(加密)网络(使用 WEP 或 WPA/WPA2),更改了类型 em> 保护(例如,从 WEP 到 WPA/WPA2),将 Wireshark 中的设置更改为没有网络密码(如果受保护),或者更改为网络密码指定的保护类型(如果受保护)。

    即,它报告“802.11”或“LLC”数据包,因为它没有解密有效负载,因此它无法解析超过 802.11 标头(或 LLC 标头,但可能已加密,因此它找到了一个 DSAP不是实际的 DSAP,因此对 LLC 以上任何内容的剖析都是错误的)。

    【讨论】:

    • 我确定没有更改路由器的任何设置,事实上,我每天使用许多不同的wifi热点。 Wireshark 中的这些设置在哪里?
    • 编辑 -> 首选项,在首选项对话框中打开“协议”列表,选择“IEEE 802.11”。并查看“启用解密”复选框(应该选中)并单击“解密密钥”旁边的“编辑...”按钮以查看输入到 Wireshark 的解密密钥。
    • 是的,但是解密密钥呢?是否存在任何解密密钥? (正如我所说,单击“编辑...”按钮查看它们。)
    • 您可以通过获取网络密码来获取它们。详情请见the Wireshark Wiki page on decrypting 802.11。
    • 其实有些网络有密码,但是wireshark网站上的信息总是不可用。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-02-04
    • 1970-01-01
    • 2013-04-04
    • 2017-09-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多