Как я могу сказать, успешно ли Wireshark расшифровал захват

Я использовал Microsoft Network Monitor 3.4 В Windows 7 для создания файла захвата из моей беспроводной сети g, установив режим монитора.

при загрузке в Wireshark я вижу четырехстороннее рукопожатие, и я могу ввести пароль в Панель инструментов ключей, но все пакеты, которые выглядят как данные, являются "данными Qos", и я не вижу очевидного текста(см. ниже).

Я могу расшифровать тест Wireshark зашифрованный сеанс.

то, что я действительно хочу знать, если пакеты успешно расшифрованы в Wireshark и там просто нет данных пакеты в плен.

сеанс сбора данных начался с того, что я отключил целевое устройство и снова подключился к Википедии и щелкнул статьи, пытаясь создать много "текста".

возиться с параметрами Wireshark IEEE 802.11 только сделал" QoS data " пакеты протокола изменения LLC.

FYI у меня есть длинный и сложный пароль / фраза, но все ascii письмена.

27
задан rob
19.12.2022 10:08 Количество просмотров материала 3371
Распечатать страницу

2 ответа

"QoS Data" является современным типом для пакетов данных, потому что QoS является обязательным на 802.11 n и 802.11 ac сетях. Вы никогда больше не должны видеть простые старые пакеты "данных", если вы не нюхаете старую сеть A/B/G.

Если вы посмотрите внутри пакетов данных QoS, декодер должен сказать вам, зашифрованы они или нет.

моя ставка заключается в том, что вы не успешно расшифровываете их, иначе вы уже увидите декодированные детали более высокого уровня.

когда вы возитесь с вещи и вижу ООО, важно отметить, если они все показывают, ООО/оснастки, или если они в основном не огрызаться ООО со случайными DSAPs и Ссгапз. Если это привязка, то это могло бы быть должным образом декодировано, потому что все 802.11 фрейма содержат подрамник 802.2 LLC/SNAP. Если это не привязка LLC со случайными SSAPs и DSAPs, то это, вероятно, декодируется неправильно. При попытке интерпретировать случайные зашифрованные данные они часто отображаются как LLC со случайными Ssap и Dsap. Так что если это то, что вы видите, вы, вероятно, пытаетесь интерпретировать случайные зашифрованные данные, как если бы это был расшифрованный пакет.

1
отвечен Spiff 2022-12-20 17:56

как Быстрый совет, вы можете захватить беспроводные пакеты непосредственно из wireshark под windows. Установите программное обеспечение Acrylic WiFi, а затем запустите Wireshark от имени администратора. Wireshark покажет вам новые сетевые интерфейсы wirekes, эмулированные акриловым драйвером NDIS. Акрил также поддерживает pcap и включает в себя 802.11 протокол диссекторы

https://www.acrylicwifi.com/en/wlan-software/wlan-scanner-acrylic-wifi-free/

0
отвечен Andres 2022-12-20 20:13

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх