802.11 无线抓包教程V2.0

开始抓包

运行软件
点击运行“Savvius Omnipeek”软件,初次运行可能会设置一下注册表,请允许;打开软
件后点击“New Capture”:
左侧菜单“Adapter”选择刚刚安装的网卡适配器,部分电脑在安装驱动后可能需要重启,选择后
可以看到“Omnipeek API”为 Yes 则表示驱动安装正确,可以正常抓包:

 

左侧菜单“802.11”选择需要抓包的信道,网卡只能在固定的信道上抓包;如果选择“scan”模
式,则网卡处于多个信道轮询抓包,这种情况下漏包会很多;设置完后点击确定:

 

点击“Start Capture”开始抓包,点击左侧“Packets”菜单可以看到抓包的数据包,单击选中某
个数据包可以看到数据包的具体内容:

 设置过滤

由于空中数据包很多,可以通过设置 filter 过滤获取想要的数据包,点击左侧菜单“Filters”:
双击打开任意一个 filter,可以通过“Address”、“Protocol”和“Port”进行简单过滤,也可
点击右上角 Type 切换为 Advanced 模式:

 

Advanced 模式下,可以通过“与或非”三种逻辑写出复杂的过滤条件:  

过滤条件书写完成后,勾选前面的方框应用 filter:  

 

注意:如果是加密的路由器抓包软件抓到的数据包都是加密的,所以无法判断是不是 TCP 等,所
以需要协议和端口判断的请把路由器设置成没有加密。

 

 热点扫描

Omnipeek 可以扫描空间范围内的所有热点状态,将 802.11 设置为 scan 模式,然后设置需
要扫描的信道和单信道扫描时间,然后开始抓包一段时间,时间需要大于 信道个数*单信道扫描时
间;

扫描结束后点击左侧菜单的“WLAN”可以看到空中所有热点的状态,如下图: 

抓包实时保存到硬盘

实际应用中可能需要长时间抓包来复现问题,Omnipeek 一旦抓包到百分百后就会停止,为了解
决这个问题可以设置将 omnipeek 抓到的包实时保存到电脑硬盘中。
在启动 Omnipeek 时打开 General 选项,勾选“Capture to disk”,设置相关的保存条件,然后
Omnipeek 软件会自动将抓到的数据包保存到硬盘中,如下图:

 

 快速定位到包

如何在大量的包中快速的定位到自己想要的包,有两种常用的方法:
方法一:在 Filter 中设置一个过滤条件,然后在 Packets 中点击

 

标志选择 filter,则会过滤出
符合的数据包;
方法二:通过右键 Select Related Packets 的方法过滤出数据包。
IEEE Std 802.11v-2011 无线网络管理 标准文档. 简化WLAN管理 802.11v建议标准的基本思路就是使基础设施能更好地控制无线终端设备。无线终端设备的控制涉及多个方面,负载均衡功能是其中的重要一项,也是影响无线网络部署和传输的重要因素。 所谓负载均衡,就是能够根据接入点的负载情况在它们之间分配无线终端设备。在当前情况下,实现负载均衡主要是通过阻止终端设备连接在超载的接入点上或结束已经连接到接入点上的终端设备会话来实现的。802.11v设想通过将终端设备引导到具有可用带宽和资源的接入点,使负载平衡变得对用户透明。 在现有的无线网络机制中,还没有哪一个机制可以实现无须手工为终端设备配置SSID和安全证书即可自动告知终端设备应当连接在什么网络上。而802.11v实现了从基础设施进行安全终端配置的功能,这将大大减少大型网络中的部署时间。 开发人员还考虑为802.11v加入将大大节省VoWLAN电话等低功率设备上的电池寿命的方案。 绿色节能 除了上述管理效率方面,802.11v特别吸引人的一个亮点就是节电,该特征将使WLAN也能顺应"绿色"的时代潮流。那么,这种节电的特色是如何实现的呢?802.11v的节电运行机制包括如下一些特点: ◆无线网络管理睡眠模式。这是基于802.11节电模式的进一步扩展,允许802.11无线电拥有更长的电源关闭时间。该项技术可应用于连接新的通信过滤服务,以便使接入点只能传送特定的数据类型。 ◆网络唤醒功能。该功能允许网管通过无线唤醒计算机及其他无线设备;这项功能结合上述的睡眠功能,可以完美实现在保证实时响应的前提下又能最大程度地节约电能。 ◆ARP代理。802.11v建议标准可允许接入点响应ARP的指令,以使发射基站长时间节电。 ◆TIM广播。在802.11v模式下,WLAN可分配通信指令,因此发射基站无需接收每一种无线电指向标。 ◆弹性广播/多重发射服务(Flexible Broadcast / Multicast services)。由于可以以最高速模式向接收设备提供弹性广播/多重发射服务,因此无线电收发设备的电源开启时间将大大缩短,并可兼容高速数据传输速率模式,可提高多重发射服务应用的性能。 当然,802.11v标准除了节电特性之外,还包括许多新特性。新建议标准还包括发射基站管理功能,该功能允许网管更详细地观察网络性能;新的定位功能可以为诸如RFID与应急服务等提供更精准的服务。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值