Tương đương với airodump-ng cho Max OS X


Câu trả lời:



7

Sau nhiều thất vọng với vấn đề tương tự, tôi đã tìm ra cách sử dụng Airodump trên thiết bị đầu cuối Mac của mình. Điều tôi nhận ra là tất cả các tệp mà tôi có thể thực hiện thành công đều nằm trong đường dẫn thư mục

/ usr / địa phương / bin /

Và hóa ra Airodump thực sự đã ở trên máy tính của tôi, nó chỉ được lưu trong đường dẫn

/ usr / địa phương / sbin

Và tôi đã không thể thực hiện nó từ con đường đó. Tất cả những gì tôi đã làm là chuyển Airodump từ đường dẫn / usr / local / sbin sang đường dẫn / usr / local / bin và bây giờ nó hoạt động rất tốt! Tôi đã phát điên trong nhiều giờ và nó thật đơn giản


Đây không phải là cách phù hợp để quản lý PATH trên OS X và trên bất kỳ Unix nào.
dan

2
Phương pháp đúng là: PATH= ${PATH}:/usr/local/sbinvà để các tệp nhị phân nơi trình cài đặt tốt đặt, tìm và cập nhật chúng.
dan

Bạn đã có thêm dung lượng sau khi PATH = (phải xóa nó trên máy của tôi)
user1464581

4

Bạn có thể dễ dàng cài đặt bằng homebrew

Làm brew install aircrack-ng

Sau đó làm

airodump-ng-oui-update để cài đặt hoặc cập nhật airodump-ng


2
aircrack-ngbộ phần mềm thực sự có thể được cài đặt nhưng airodump-ng toolsẽ không hoạt động trên Mac OS
sd.us

2

Vì hiện tại tôi không có hộp linix đang chạy nên tôi không thấy khả năng của aircrack-ng

Khả năng: iStumbler tại http: istumbler.net Trong lĩnh vực khá thưa thớt, đây có lẽ là lĩnh vực mới nhất.

KisMac là một bản port cũ hơn của Kismet được phát hành lần cuối năm 2006, nhưng được báo cáo là hoạt động trên Snow Leopard. Không thử nó.

Một công cụ hữu ích khác có thể là WireShark. Bạn sẽ cần cài đặt XQuartz để sử dụng nó, vì đây là ứng dụng Windows X11.

Khả năng cuối cùng là cài đặt các cửa sổ trong VirtualBox, Parallels hoặc VMFusion và cấp cho nó quyền truy cập đầy đủ vào thẻ ethernet của bạn.


Dựa trên sự làm rõ trong nhận xét của bạn, tôi nghĩ rằng wireshark sẽ làm những gì bạn muốn nếu bạn muốn xem xét lưu lượng truy cập.

Nếu bạn chỉ muốn đếm các gói, bạn có thể sử dụng netstat. Đây là một chương trình thiết bị đầu cuối. (xem người đàn ông netstat)

~/Webwork/sftf
647 ==> netstat  -w10
            input        (Total)           output
   packets  errs      bytes    packets  errs      bytes colls
        73     0      17551         77     0      11256     0
        31     0       4731         41     0       6891     0

-w10 cung cấp cho bạn một bản ghi cứ sau 10 giây. Nếu bạn muốn ghi lại hàng giờ, bạn sử dụng -w3600.

Netstat là mục đích chung. Nếu bạn có nhiều giao diện, bạn có thể lọc theo một giao diện đã cho bằng cờ -I. Bạn cũng có thể thực hiện một số bộ lọc theo giao thức, địa chỉ gia đình.

Nếu bạn cần lọc nghiêm túc (tôi muốn biết có bao nhiêu gói tin được gửi đến vịnh cướp biển tuần trước) thì bạn cần có wireshark hoặc tcpdump. (Tcpdump là dòng lệnh) Wireshark về cơ bản là một GUI trên đầu trang của tcpdump. Cả hai đều có vị trí của mình.


Cảm ơn đã đề cập đến iStumbler, nó trông rất thú vị. Nhưng những gì tôi thực sự muốn là thu thập thông tin về lưu lượng hiện tại (số lượng gói dữ liệu và danh sách khách hàng liên quan). Ảo hóa thực sự là một giải pháp, nhưng tôi muốn biết liệu có một công cụ Mac OS gốc nào cho việc đó không.
sd.us

Tôi nghĩ việc đếm netstat sẽ chỉ hoạt động một khi được liên kết với mạng, nhưng không ở chế độ màn hình, tôi có sai không?
sd.us

Tôi chỉ cố. [netstat -I en2 -w 5] báo cáo một chuỗi số không cứ sau 5 giây. (Tôi có 4 giao diện trên máy tính này. Quá mức ....)
Sherwood Botsford

2

Có thể sử dụng Wireshark với chế độ màn hình được kích hoạt để thực hiện công việc của airodump-ng. Điều này sẽ cho phép chụp các khung 802.11 thô sẽ hiển thị lưu lượng truy cập từ các AP và máy khách. Cần phải nhớ rằng thiết bị WiFi chỉ có thể nghe trên một kênh tại một thời điểm để bạn chỉ nhìn thấy lưu lượng truy cập trên kênh mà nó được đặt. Bạn có thể chọn kênh bằng cách liên kết một mạng mong muốn trước khi bắt hoặc sử dụng lệnh sân bay (/ System / L Library / PersonalFrameworks / Apple80211.framework / Resource / airport) (ví dụ để đánh hơi kênh 1 được cung cấp bộ điều hợp WiFi của bạn được gọi là en1) :

airport en1 sniff 1

Lưu ý rằng lệnh này cũng sẽ chụp các gói để lưu để người ta có thể sử dụng sân bay để chụp và sau đó mở tệp trong Wireshark hoặc thoát lệnh sân bay sau khi bạn đã bắt đầu chụp chế độ màn hình và để Wireshark thu thập chúng để bạn có thể thấy chúng trong thời gian thực . Người ta thực sự có thể thay đổi kênh chụp trong khi Wireshark đang chạy nhưng bạn có thể bỏ lỡ các gói trong khi thay đổi kênh xảy ra.


2

Tôi phát hiện ra rằng pyrit có thể đạt được kết quả tương tự:

  1. Nắm bắt lưu lượng không dây với tshark:

    sudo tshark -i en1 -I -w wlan.pcap
    
  2. Phân tích chụp với pyrit:

    pyrit -r wlan.pcap analyze
    

1

Tôi đang sử dụng aircrack-ng trên máy mac của mình, từ thiết bị đầu cuối, không mô phỏng hệ điều hành khác. Đây là một trang tốt đề cập đến mối quan hệ với các công cụ khác, mà tôi nghĩ có thể giúp bạn: http://easymactips.blogspot.com/2010/10/how-to-install-aircrack-on-mac.html

Nhân tiện, có lẽ bạn đã có trong hệ thống những gì bạn đang tìm kiếm: ẩn trong sân bay của bạn, từ yosemite trở đi, một sniffer. Nhấn tùy chọn và biểu tượng wifi của bạn, bạn sẽ thấy tùy chọn chẩn đoán không dây. Lệnh 4 là quét (bạn thấy mạng, kênh, MAC và dữ liệu khác) và lệnh 6 là sniffer. Hãy thử xem. Lời chào tốt nhất


1

aircrac-ngthiếu cả hai airodump-ngaireplay-ng[ref. tài liệu của họ] bạn nên xem xét: KisMac2 . Một công cụ bảo mật và vấp ngã không dây nguồn mở cho Mac OS X.

Trong số những thứ khác nó:

  • Hiển thị khách hàng đã đăng nhập
  • Có thể chụp gói tin (có thể xuất PCAP)
  • Tiết lộ SSID ẩn
  • Có thể thực hiện các cuộc tấn công khác nhau như "cuộc tấn công hủy cấp quyền"

Họ liên kết .dmgtệp nén ở cuối tệp README: KisMac2.zip .


1

airodump-ng(như aireplay-ng, airbase-ng, airserve-ng, airtun-ng, ...) nằm ở /usr/local/sbintrên máy Mac.

Do đó, bạn có thể thêm đường dẫn này vào $PATHbiến env của mình :

echo 'export PATH="/usr/local/sbin:$PATH"' >> ~/.profile

Khi chạy một phiên mới (mở một thiết bị đầu cuối mới hoặc đang chạy source ~..profile), bạn có quyền truy cập vào airodump-nglệnh và tất cả các aircrack khác liên quan.



0

Bạn đã thử http://www.aircrack-ng.org/doku.php?id=install_aircrack

Nó có hướng dẫn cài đặt aircrack-ng trên Mac.
Từ trang web:

Cài đặt trên Mac OSX Cách đơn giản nhất và dễ nhất để cài đặt trên Mac OS X là thông qua Macports. Bạn chỉ cần làm sudo> cổng cài đặt aircrack-ng.

Ngoài ra, sử dụng các hướng dẫn sau:

Đảm bảo rằng bạn đã cài đặt Xcode trên máy Mac, có thể tìm thấy trên trình cài đặt> CD / DVD đi kèm với máy Mac của bạn. Sau khi nhận được nguồn, bạn có thể thực hiện một chương trình đơn giản, Make &&> sudo, hãy cài đặt cài đặt từ thư mục chưa được chỉnh sửa. Khi bạn sử dụng ổn định, bạn cần> đổi tên Makefile.osx thành Makefile và khi bạn sử dụng phiên bản dev, nó sẽ tự động phát hiện bạn đang sử dụng Darwin và biên dịch tốt.

Xin lưu ý, airodump-ng và aireplay-ng chỉ là linux và sẽ không hoạt động dưới bản gốc OSX , vì vậy để từ chối và đánh hơi bạn sẽ phải sử dụng các phương tiện khác.

Nếu bạn có máy Mac, hãy xem tùy chọn VMware Fusion được đề cập thấp hơn trên> trang này.

Tùy chọn là openssl-dev và sqlite3 có thể được cài đặt thông qua fink


7
Vâng, như đã nói trong trích dẫn của bạn , airodump-ng and aireplay-ng are linux only and will not work under OSX native. Và nó thực sự không hoạt động. Đó là lý do tại sao tôi đang tìm kiếm một giải pháp thay thế trên Mac OS X (không phải để tiêm gói, chỉ để bán AP và máy khách cùng với số lượng gói dữ liệu cho mỗi AP)
sd.us
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.