Захват фреймов управления с помощью Windows Network Monitor

Я пытаюсь захватить сетевой трафик - в частности кадры управления (и из них, в частности кадры маяка) в Windows.

Моя беспроводная сетевая карта Intel Wifi AX201 160mhz, который, кажется, поддерживает режим монитора . Проведя часы, просматривая множество статей, я нашел этот драгоценный камень, который, кажется, завершает все. Как поясняется в статье, беспроводные интерфейсы по умолчанию не позволяют перехватывать ВСЕ, что обменивается в сети - обычно единственным типом сетевого фрейма, который перехватывают утилиты, являются фреймы данных. Как я уже упоминал выше, я ищу кадры маяка, которые состоят из определенного подтипа кадров управления .

Запуск netmon и запуск захвата на вашей беспроводной сетевой карте действительно покажет кадры с типом 10 (2) (примените следующий фильтр: frame.WiFi.FrameControl.Type == 2), но без управления (frame.WiFi.FrameControl.Type == 0).

К моему разочарованию (и всем другим новичкам, пытающимся сделать то же самое, я полагаю) - Wireshark, который был моим первым вариантом несколько дней назад, работает хуже (в статье говорится, что это не вина WireShark, а Windows. ) - потому что он показывает 802.11 фреймы как обычные Ethernet - так что невозможно даже найти элементы управления фреймами в захваченном трафике, что усложняет новичкам понимание того, на что они смотрят (я начал с нуля со статьями Википедии).

Вернемся к статье и моей проблеме - все, кажется, начинает обретать смысл, но, к моему усугубляющему разочарованию, - когда дело доходит до того, чтобы наконец проинструктировать, как настроить захват всех кадров, включая управляющие, - говорится, что нужно применить некоторые настройки в кнопка.

Теперь в статье упоминается, что нужно запускать netmon с участием Administrator privileges. И я тоже, по крайней мере, следую этому предположению о том, как узнать, работает ли мой процесс с правами администратора.

Короче говоря, при настройке свойств моей беспроводной сетевой карты в Windows Network Manager мне нужно увидеть экран вроде

но я вижу только одно подобное

Я попытался выяснить, есть ли способ установить интерфейс в режим мониторинга (вот что это scanning option кнопка используется для, в конечном счете) через аналог командной строки netmon - nmcap - безрезультатно.

Будет ли кто-нибудь здесь вселять надежду?

0 ответов

Другие вопросы по тегам