• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

使用Macbook进行无线报文捕获和分析

2017-03-21 发表
  • 1关注
  • 4收藏 6092浏览
朱恺 九段
粉丝:127人 关注:3人

在常见的无线网络问题处理中,我们往往会遇到抓捕无线空口802.11 mac层的报文进行分析来协助问题的处理。在windows pc上可以使用无线抓包网卡配合omnipeek软件来进行报文的获取和分析。但是实际上还存在一种更为便捷和可靠的无线报文捕获和分析的方式,这就是今天我们要讲述的使用macbook笔记本来进行报文的捕获。

本文以macbook pro为例,macbook的无线抓包分为2种方式:

1macbook+wireshark进行报文的捕获;

2、直接使用macbook自带的无线诊断实用工具进行报文捕获。


Macbook with Wireshark方式:

首先确认你的macbook笔记本网卡时何种规格的,按照目前出厂情况,新款的macbook pro都已经支持802.11ac 3*3规格的无线环境,可以在macos系统中的 关于本机系统报告网络→Wi-Fi进行查看无线网卡的固件和软件版本,如图1:

图1

然后需要去获取wireshark软件macos版本,官方下载站点***.***/download.html, 如图2

图2

按照正常macos软件安装的方式进行安装后,打开wireshark软件。最新版本的macos 10.12.3配合wireshark官方的v2.2.5版本集成度非常高,简便的安装完成之后,进入wireshark视图,选择 捕获Capture→ 选项Option,可以看见默认的Wi-Fi接口就已经选择了混杂模式和监控模式,并且选择了802.11 plus radiotap header(若不想抓取802.11格式的无线报文,仅仅想看802.3以太报文可以将监控模式取消。)如图3:

图3

此时抓取的报文就是当前macbook笔记本关联的BSSID所在信道的无线报文,若想知道当前macbook网卡所在的信道是哪一个,可以通过 option+鼠标点击wifi扇形图标显示wifi链接的高级视图,在这个试图可以看到权限更高的wifi链接详情,如RSSI,当前协商速率,mcs等。如图4

图4

上述便是macbook笔记本直接使用wireshark快速获取无线报文的方式,但是也存在一点局限性,比如想抓捕当前其他信道的无线报文,没有办法灵活的选择指定的信道和带宽模式去抓捕。因此我们介绍第二个抓捕方式:macbook自带的无线实用工具+wireshak

   Macbook自带的无线实用工具

历史版本的macos都会在应用程序目录下的实用工具中直接存放无线诊断这个自带工具;但是在最新版本的10.12.x的版本中系统将该实用的自带工具隐藏了,第一次使用时需要通过如下方法进行获取:在搜索栏对整台mac进行 搜素 “无线诊断”,一般都能找到,可对其进行复制黏贴,存放到自己好获取的位置;或者通过目录找寻:/System/Library/CoreServices/Applications ;图5:

图5

打开无线诊断工具后,可以在任务栏找到窗口选项,如图6:

图6

窗口中的助理、信息、日志、扫描、性能、嗅探器、监控器,都是工具中的不同小程序,都有各自的侧重功能,其中与无线抓包相关的是嗅探器,打开嗅探器可以选择信道1133664 149161和频宽204080点击开始便会在指定的信道进行报文抓取,直到点击停止为止,如图7:

图7

 本例中该报文会存放到/var/tmp 目录下,以时间命名的文件,如:2016.11.17_22-22-47-GMT+8.wcap该文件使用wireshark打开即可进行无线报文的分析。

 

 

 

 

 


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作