Thẻ không dây hỗ trợ chế độ lăng nhăng trong Windows 7


8

Tôi đang cố gắng sử dụng wireshark để tìm hiểu một chút về kết nối mạng và chụp các gói. Tuy nhiên, theo những gì tôi hiểu, sự kết hợp của windows 7 + chip wifi khác nhau không cho phép card mạng hoạt động ở "chế độ lăng nhăng". Có ai có bất kỳ kinh nghiệm để làm việc này?


Có một phần mềm khác để đánh hơi thẻ không dây của bạn (tiếc là tôi không biết cụ thể).
Diogo

1
Nếu thẻ của bạn không hỗ trợ chế độ vận hành bạn cần, việc thay đổi trình thám thính của bạn sẽ không giúp ích gì cả.
Spiff

vâng tôi có thể hiểu điều đó
JPC

Câu trả lời:


7

Coi chừng những khó khăn về thuật ngữ ở đây.

Chế độ lăng nhăng là một khái niệm bắt nguồn từ Ethernet có dây, nơi bạn có thẻ hiển thị cho bạn tất cả lưu lượng truy cập mà trung tâm của bạn đang lặp lại trên cổng của bạn, ngay cả khi nó không được gửi đến bạn. Nhiều (nhưng không phải tất cả) thẻ Wi-Fi hỗ trợ chế độ lăng nhăng, theo cách trông rất giống chế độ lăng nhăng Ethernet; nó chỉ hiển thị các khung "dữ liệu", chỉ trên mạng hiện tại của bạn (cùng BSSID) và nó hiển thị chúng sau khi chúng được dịch sang các gói kiểu Ethernet có dây (đóng khung Ethernet-II hoặc 802.3). Ý tưởng là làm cho nó trông giống như cùng một lưu lượng mà bạn thấy trên giao diện Ethernet có dây ở chế độ lăng nhăng, vì lợi ích của các kỹ sư mạng muốn xem xét mọi thứ ở cấp độ đó.

Chế độ màn hình 802.11 là một chế độ siêu lăng nhăng dành cho thẻ 802.11. Trong chế độ toàn màn hình, thẻ được điều chỉnh theo một kênh và hiển thị tất cả các gói mà nó có thể nhận được trên kênh đó, bất kể là gì. Nếu có các mạng Wi-Fi khác trong phạm vi trên kênh đó, nó cũng hiển thị cho bạn các khung từ các mạng khác đó. Nó không chỉ hiển thị các khung dữ liệu bạn thấy trên Ethernet có dây, mà còn cả "Quản lý" dành riêng cho 802.11 (Beacon, Thăm dò, Auth, PGS, Hành động, v.v.) và "Điều khiển" (Ack, RTS, CTS, PS -poll, vv) khung là tốt. Và nó cho thấy chúng chưa được dịch, với các tiêu đề đầy đủ theo kiểu 802.11.

Hỗ trợ chế độ màn hình 802.11 đầy đủ khó tìm thấy hơn trong thẻ Wi-Fi của người tiêu dùng và ở nơi nó tồn tại, nó thường bị lỗi.

Nhiều chuyên gia 802.11 cuối cùng đã chọn mua thẻ không dây USB "AirPcap" của CACE Technologies, vì chúng được thiết kế để trở thành thẻ chế độ màn hình 802.11 tuyệt vời để sử dụng với Wireshark.

Cập nhật:
Điều quan trọng cần lưu ý là thực sự chỉ có một vài nhà cung cấp chipset Wi-Fi ngoài kia và tất cả các nhà sản xuất thẻ đều sử dụng chip từ một số nhà cung cấp đó. Các nhà cung cấp lớn nhất là Broadcom, Atheros, Marvell và Intel, và có một số nhà cung cấp nhỏ hơn ít được biết đến như Ralink. Trong số đó, Atheros từ lâu đã là nhà cung cấp chipset tốt nhất cho hỗ trợ chế độ màn hình và hỗ trợ nguồn mở. Bạn có thể kiểm tra cộng đồng trình điều khiển Wi-Fi Linux để tìm ra thẻ nào sử dụng chip Atheros và hỗ trợ tốt trình điều khiển "Madwifi", sau đó chọn một trong những thẻ đó; nhiều khả năng họ có trình điều khiển Windows hỗ trợ tốt chế độ màn hình.


hmm, tôi sử dụng wireshark và tôi cho rằng wireshark sử dụng chế độ lăng nhăng có nghĩa là "chế độ màn hình". Dù bằng cách nào, theo dõi hoặc lăng nhăng, tôi không thể tìm ra cách bật một trong hai chế độ trên thẻ của mình trong Windows 7. Có thẻ nào được biết hỗ trợ điều này không? Khác với wireshark
JPC

@JPC Tôi đã thêm một bản cập nhật. Mặc dù tôi không thể chỉ cho bạn một loại thẻ cụ thể, tôi khuyên bạn nên dùng thẻ dựa trên Atheros. Trong số các nhà cung cấp chipset Wi-Fi lớn nhất, Atheros luôn là nhà cung cấp được lựa chọn cho những người chế tạo thiết bị kiểm tra Wi-Fi và những thứ tương tự, vì vậy tôi cá rằng bạn sẽ có nhiều khả năng tìm thấy sự hỗ trợ chế độ màn hình tốt trong Atheros- dựa trên thẻ hơn bất cứ điều gì khác.
Spiff

3
Không, Wireshark không sử dụng chế độ lăng nhăng để chỉ chế độ màn hình. Nó sử dụng chế độ lăng nhăng có nghĩa là chế độ lăng nhăng và chế độ màn hình có nghĩa là chế độ màn hình. Nó cũng sử dụng WinPcap để nắm bắt lưu lượng mạng; WinPcap không hỗ trợ chế độ màn hình (không giống như libpcap trên một số LHQ * XES, mà không chế độ màn hình hỗ trợ trong các phiên bản mới hơn), và, trong khi WinPcap hỗ trợ chế độ lăng nhăng, nó không làm như vậy nếu người lái xe không hỗ trợ nó, và vài nếu bất kỳ trình điều khiển bộ điều hợp 802.11 nào hỗ trợ nó (tôi nghĩ rằng thông số kỹ thuật của Microsoft cho trình điều khiển 802.11 nói rằng họ không nên hỗ trợ chế độ lăng nhăng!).

@JPC lắng nghe Guy Harris. Anh ta biết một vài điều về Wireshark.
Spiff
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.