wireshark를 사용하여 패킷 전송에 사용 된 변조 방식을 어떻게 찾을 수 있습니까?


1

wireshark를 사용하여 변조 방식과 캡처 한 패킷 유형을 찾습니다. 802.11ac .

패킷 전송에 사용되는 변조 방식은 어떻게 찾을 수 있습니까?
가급적이면 wireshark를 사용합니까? 802.11ac 패킷을 캡처하기 위해 다른 도구를 사용해야합니까?

답변:


1

변조 방식은 무선이 알고있는 패킷에 대한 메타 데이터이지만 패킷 자체의 비트가 아닙니다.

일부 802.11 카드와 드라이버는 스니퍼에게 각 프레임과 함께이 라디오 메타 데이터를 기록하고 전달하는 방법이 있습니다. Radiotap 및 PPI는 라디오 메타 데이터를 포함하는 두 가지 프레임 캡처 형식입니다. 드라이버가 지원하는 카드가 있으면 Witeshark의 캡처 옵션 창의 데이터 링크 유형 팝업 메뉴에서 드라이버를 선택할 수 있습니다.

Mac OS X 10.7 "Lion"이상에서는 기본적으로 Mac의 내장 Wi-Fi 카드에서 지원됩니다. 하나 또는 다른 하나는 아마도 대부분의 Linux 드라이버에서 지원됩니다. Windows에서 AirPcap 캡처 동글을 구입해야 해당 옵션을 사용할 수 있습니다.


메타 데이터를 얻으려면 모니터 모드로 캡처해야합니다. Wireshark의 모니터 모드 체크 박스는 OS X에서 작동해야합니다. 아마도 현재 대부분의 리눅스 시스템에서는 작동하지 않지만, airmon-ng 대본 aircrack-ng (대부분의 Linux 배포판에서 deb / RPM / etc 패키지로 사용 가능할 수 있음)에서는 모니터 모드를 켜야합니다.
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.