Kismet에서 생성 한 wlan0mon 제거


14

aircrack-ng 도구와 Kismet을 사용하여 네트워크가 어떻게 나타나는지 확인했습니다.

Kismet은 스캔에 사용하는 모니터 인터페이스 wlan0mon을 만듭니다.

airmon-ng를 사용하면 모니터 인터페이스를 만들고 제거 할 수 있지만 kismet에서 만든 wlan0mon을 제거 할 수 없습니다. 키즈 멧 프로세스를 강제 종료하거나 깨끗하게 종료하더라도 wlan0mon은 유지됩니다.

airmon-ng stop wlan0mon

wlan0mon에 대해 모니터 모드가 사용 불가능하다는 메시지가 표시되지만이를 제거 할 방법을 찾을 수 없습니다.

아무도 이것이 왜 그런지 말해 줄 수 있습니까? 솔루션도 훌륭하지만이 인터페이스를 제거 할 수없는 이유를 배우는 데 훨씬 관심이 있습니다.

자세한 스위치와 함께 grimwepa 사용을 제안하는 또 다른 유사한 질문을 살펴 보았지만 grimwepa가 키즈 멧을 사용하도록 요구하지는 않습니다.

답변:


13

무선 카드가 netlink호환 드라이버 (예 : 표준 mac80211스택 기반)를 실행하는 경우 다음 명령을 사용하여 인터페이스를 삭제할 수 있습니다.

iw dev wlan0mon del

iw helpVIF 생성 / 삭제에 대한 자세한 내용은 출력을 참조하십시오 .

dev <devname> interface add <name> type <type> [mesh_id <meshid>] [4addr on|off] [flags <flag>*]
phy <phyname> interface add <name> type <type> [mesh_id <meshid>] [4addr on|off] [flags <flag>*]
        Add a new virtual interface with the given configuration.
        Valid interface types are: managed, ibss, monitor, mesh, wds.

        The flags are only used for monitor interfaces, valid flags are:
        none:     no special flags
        fcsfail:  show frames with FCS errors
        control:  show control frames
        otherbss: show frames from other BSSes
        cook:     use cooked mode

        The mesh_id is used only for mesh mode.

dev <devname> del
        Remove this virtual interface

kismet은이를 VAP로 설명합니다. vif와 다른가요? airmon-ng가 생성 한 가상 장치를 키즈 멧이 만든 가상 장치는 왜 삭제할 수 없습니까?
Jay White

1
VIF의 약자 가상 인터페이스 , VAP는 의미 가상 액세스 포인트 . 지금까지 내가 그것을 이해하고,이 용어는 매우 느슨하게 사용 보인다 VAP에서 실행되는 액세스 포인트입니다 VIF. 드라이버에 따라 하나의 라디오에서 여러 인터페이스 (VIF)를 가질 수 있습니다. 당신은 (일부) 그 수 VIFs에를 Master mode와의 인스턴스 실행 hostapd, 따라서 다수의 생성 VAP들.
koniu

1
에 관해서는 airmon-ng stop <ifname>kimset 만든 인터페이스를 파괴 실패, 음, airmon-ng위한 도우미 스크립트입니다 aircrack-ng스위트와 주로 함께 쌍에 사용되는 의미 airmon-ng start <ifname>생성 / 모니터 모드에서 인터페이스를 파괴하는 다양한 백엔드 도구 주위에 편리한 래퍼를 제공합니다. stop부분은 인터페이스 이름에있는에 의존하는 것 monX이 간단한 실험 같이 형식 : iw dev wlan0 interface add mon0 type monitor; airmon-ng stop mon0; iw dev wlan0 interface add wlan0mon type monitor; airmon-ng stop mon0;.
koniu

궁금하지만 airmon-ng가 wlan0mon에서 모니터 모드를 비활성화하지만 제거 할 수없는 이유는 무엇입니까? 이름을 확인한 후 사용 중지 한 것 같습니다.
Jay White
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.