Захват фреймов управления с помощью Windows Network Monitor
Я пытаюсь захватить сетевой трафик - в частности кадры управления (и из них, в частности кадры маяка) в Windows.
Моя беспроводная сетевая карта
Intel Wifi AX201 160mhz
, который, кажется, поддерживает режим монитора . Проведя часы, просматривая множество статей, я нашел этот драгоценный камень, который, кажется, завершает все. Как поясняется в статье, беспроводные интерфейсы по умолчанию не позволяют перехватывать ВСЕ, что обменивается в сети - обычно единственным типом сетевого фрейма, который перехватывают утилиты, являются фреймы данных. Как я уже упоминал выше, я ищу кадры маяка, которые состоят из определенного подтипа кадров управления .
Запуск netmon и запуск захвата на вашей беспроводной сетевой карте действительно покажет кадры с типом 10 (2) (примените следующий фильтр:
frame.WiFi.FrameControl.Type == 2
), но без управления
(frame.WiFi.FrameControl.Type == 0
).
К моему разочарованию (и всем другим новичкам, пытающимся сделать то же самое, я полагаю) - Wireshark, который был моим первым вариантом несколько дней назад, работает хуже (в статье говорится, что это не вина WireShark, а Windows. ) - потому что он показывает
802.11
фреймы как обычные Ethernet - так что невозможно даже найти элементы управления фреймами в захваченном трафике, что усложняет новичкам понимание того, на что они смотрят (я начал с нуля со статьями Википедии).
Вернемся к статье и моей проблеме - все, кажется, начинает обретать смысл, но, к моему усугубляющему разочарованию, - когда дело доходит до того, чтобы наконец проинструктировать, как настроить захват всех кадров, включая управляющие, - говорится, что нужно применить некоторые настройки в кнопка.
Теперь в статье упоминается, что нужно запускать
netmon
с участием
Administrator privileges
. И я тоже, по крайней мере, следую этому предположению о том, как узнать, работает ли мой процесс с правами администратора.
Короче говоря, при настройке свойств моей беспроводной сетевой карты в Windows Network Manager мне нужно увидеть экран вроде
но я вижу только одно подобное
Я попытался выяснить, есть ли способ установить интерфейс в режим мониторинга (вот что это
scanning option
кнопка используется для, в конечном счете) через аналог командной строки netmon - nmcap - безрезультатно.
Будет ли кто-нибудь здесь вселять надежду?