Windows 7에서 무차별 모드를 지원하는 무선 카드


8

wireshark를 사용하여 네트워킹 및 패킷 캡처에 대해 조금 배우려고합니다. 그러나 내가 이해 한 바에 따르면, Windows 7 + 다양한 Wi-Fi 칩의 조합은 네트워크 카드가 "무차별 모드"에서 작동하는 것을 허용하지 않습니다. 이 작업을 수행 한 경험이 있습니까?


무선 카드를 스니핑하는 다른 소프트웨어가 있습니다 (불행히도 구체적으로 알지 못합니다).
Diogo

1
카드가 필요한 작동 모드를 지원하지 않으면 스니퍼를 변경해도 전혀 도움이되지 않습니다.
Spiff

응, 내가 이해할 수있다
JPC

답변:


7

여기서 용어 어려움을 조심하십시오.

무차별 모드는 유선 이더넷에서 시작된 개념으로, 카드가 주소가 지정되지 않은 경우에도 허브에서 포트로 반복되는 모든 트래픽을 카드에 표시합니다. 많은 (전부는 아님) Wi-Fi 카드는 이더넷 무차별 모드와 매우 유사한 방식으로 무차별 모드를 지원합니다. 현재 네트워크 (동일한 BSSID)에서만 "데이터"프레임 만 표시하며 유선 이더넷 스타일 패킷 (Ethernet-II 또는 802.3 프레이밍)으로 변환 된 후에 만 ​​표시됩니다. 그 개념은 해당 수준의 사물을 보려는 네트워크 엔지니어를 위해 무차별 모드의 유선 이더넷 인터페이스에서 볼 수있는 것과 동일한 트래픽처럼 보이게 만드는 것입니다.

802.11 모니터 모드는 802.11 카드를위한 일종의 무차별 모드입니다. 전체 모니터 모드에서 카드는 채널로 조정되며 해당 채널에서받을 수있는 모든 패킷을 표시합니다. 해당 채널 범위 내에 다른 Wi-Fi 네트워크가있는 경우 다른 네트워크의 프레임도 표시됩니다. 유선 이더넷에서 볼 수있는 데이터 프레임뿐만 아니라 802.11 관련 "관리"(비콘, 프로브, 인증, Assoc, 동작 등) 및 "제어"(Ack, RTS, CTS, PS)도 표시됩니다 -poll 등) 프레임. 또한 전체 802.11 스타일 헤더와 함께 번역되지 않은 상태로 표시됩니다.

소비자 Wi-Fi 카드에서는 802.11 모니터 모드를 완전히 지원하기가 더 어렵고, 존재하는 경우 버그가있는 경우가 많습니다.

많은 802.11 전문가들은 CIRE Technologies (Wireshark의 기업 스폰서) "AirPcap"USB 무선 카드를 구매하기로 결정했습니다. Wireshark와 함께 사용할 수있는 훌륭한 802.11 모니터 모드 카드로 설계 되었기 때문입니다.

업데이트 :
실제로 Wi-Fi 칩셋 공급 업체가 거의 없으며 모든 카드 제조업체가 해당 공급 업체의 칩을 사용한다는 점에 유의해야합니다. 가장 큰 공급 업체는 Broadcom, Atheros, Marvell 및 Intel이며 Ralink와 같이 덜 알려진 여러 공급 업체가 있습니다. 그 중에서도 Atheros는 모니터 모드 지원 및 오픈 소스 지원을위한 최고의 칩셋 공급 업체였습니다. Linux Wi-Fi 드라이버 커뮤니티를 확인하여 어떤 카드가 Atheros 칩을 사용하고 "Madwifi"드라이버를 잘 지원하는지 확인한 다음 그 중 하나를 선택할 수 있습니다. 모니터 모드를 잘 지원하는 Windows 드라이버가있을 가능성이 높습니다.


흠, 나는 wireshark를 사용하고 wireshark는 "모니터 모드"를 의미하기 위해 무차별 모드를 사용한다고 가정합니다. 어느 쪽이든, 모니터 또는 무차별 적 인 Windows 7의 카드에서 두 모드를 활성화하는 방법을 알 수 없습니다. 이것을 지원하는 알려진 카드가 있습니까? wireshark 것들 이외
JPC

@JPC 업데이트를 추가했습니다. 특정 카드를 가리킬 수는 없지만 Atheros 기반 카드를 사용하는 것이 좋습니다. 가장 큰 Wi-Fi 칩셋 공급 업체 중 Atheros는 항상 Wi-Fi 테스트 장비 등을 제작하는 사람들에게 가장 적합한 공급 업체였습니다. 따라서 Atheros에서 우수한 모니터 모드를 지원할 가능성이 더 높습니다. 다른 것보다 기반 카드.
Spiff

3
아니요, Wireshark는 무차별 모드를 사용하여 모니터 모드를 의미하지 않습니다. 이 모드는 무차별 모드를 사용하여 무차별 모드를 의미하고 모니터 모드는 모니터 모드를 의미합니다. 또한 WinPcap을 사용하여 네트워크 트래픽을 캡처합니다. 은 WinPcap (일부 UN * XES에 libpcap의 달리 모니터 모드를 지원하지 않습니다 않는 새로운 버전에서 지원 모니터 모드), 그리고 WinPcap을 무차별 모드를 지원하는 동안 드라이버를 지원하지 않는 경우, 그렇게하지 않고, 몇 802.11 어댑터 드라이버가 지원하는 경우 (802.11 드라이버에 대한 Microsoft 사양에서는 무차별 모드를 지원 하지 않아야 한다고 생각 합니다 !)

@JPC는 Guy Harris의 말을 듣습니다. 그는 Wireshark에 대해 알고 있습니다.
Spiff
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.