抓wifi无线空口包之Macbook Pro抓包(一)

参考:

在MAC OS上进行Wi-Fi抓包和空中包分析_空口抓包和无线网卡抓包的区别-CSDN博客

WireShark中802.11帧的类型、子类型对照表_wireshark 怎么看disassociate帧和deauthenticate-CSDN博客

一、在macbook pro上,点击option 同时点击右上角wifi 功能,可以看到无线诊断, 如果不同时按住option键,只能看到wifi列表

无线诊断出来后,不需要点击继续

在左上角的窗口可以看到sniffer(嗅探器),会让选择信道和频段

可以用手机apk的(wifi分析助手或者wifi 魔盒),连接上热点,查看信道和频段,或者事先知道要抓取的信道和频段

点击开始,等一段时间后,停止,可以在/var/tmp下看到抓取的.pcap的空口包

停止后,/var/tmp下才会出现空口包,如下图wangqingyuan的MacBook_pro_ch44_2025-04-07_17.02.43.259.pcap

二、wireshark过滤wifi连接的管理报文

例如:wlan.addr contains AE:70:0B: && wlan.fc.type == 0 || eapol

wlan.addr contains代表手机或者热点的mac地址

wlan.fc.type代表管理报文

eapol代表无线连接的握手报文

上面的能包括大部分的无线连接报文

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值