Wireshark-помогает видеть весь сетевой трафик

У меня есть Ralink RT3290 802.11 bgn Wi-Fi адаптер и я под управлением Windows 8. К сожалению, хотя мой новый компьютер помогает в разработке и тестировании моих сенсорных приложений, мои сетевые инженерные способности находятся в упадке.

по какой-то причине Wireshark не отображает трафик 802.11 (я действительно хочу HTTP, хотя TCP и UDP трудно жить без) и от других хостов в сети. Я читал файлы справки, а что нет, и я обеспокоен, чтобы найти ссылку на некоторые ..адаптеры или драйверы искалечены дизайн (?).

Я понимаю причину этого, но все равно меня раздражает!

то, что я действительно хотел бы некоторую помощь в получении Wireshark работать .. или, возможно, новый драйвер, который не предотвращает беспорядочную половую жизнь.. или что-то .. У кого-нибудь есть идеи?

должен признаться, у меня была одна идея изучить свой сетевой трафик - я загрузил виртуальный маршрутизатор и подключил свой компьютер к сети. Затем подключили все к виртуальный маршрутизатор. Он хорошо работает для большинства устройств, хотя некоторые устройства ведут себя странно. Я тестировал приставку Nintendo 3DS на это и удалось вручную настроить его для подключения, хотя она отключается случайным образом, в зависимости от программного обеспечения я пытаюсь запустить на 3DS (например, покемон игра, которую я хотел посмотреть - интересно знать, как покемоны отправляются из pokemon_gl на 3DS, как синхронизировать процесс работы и т. д! Также любопытно знать, могу ли я ввести пакет и превратить одного "покемона" в другого в транзит! Такое удовольствие :D).

короче, у меня миллион вопросов и любят учиться, как все сходится, и возится с вещами. Пожалуйста, помогите мне получить Wireshark работает! Это проще, чем перепрограммировать мой виртуальный маршрутизатор с открытым исходным кодом ..хотя это будет мой следующий вопрос, если я не смогу получить Wireshark - предупреждаю!

1
задан Simon
07.11.2022 18:25 Количество просмотров материала 2468
Распечатать страницу

2 ответа

Wireshark не поддерживает захват пакетов, которые не отправляются с или на вашу машину на Windows. The режим монитора Не поддерживается WinPcap. Вам нужен адаптер AirPcap чтобы заставить его работать в Windows или иным образом попробуйте запустить Wireshark в Linux.

1
отвечен Simon 2022-11-09 02:13

WinPcap подключается к сетевому стеку Windows с помощью драйвера NDIS (этот драйвер является частью WinPcap). Он поддерживает только NDIS 5, который впервые появился в Windows 2000 (a/k / a "NT 5.0"), а не NDIS 6, который впервые появился в Windows Vista (a/k/a "NT 6.0"). Режим монитора может использоваться только драйвером NDIS 6; драйвер WinPcap NDIS 5 работает в Vista и более поздних версиях, но не поддерживает режим монитора.

Сетевой Монитор Microsoft еще один сетевой анализатор для Windows; его можно скачать бесплатно, причем, пока источник к нему не доступен (в отличие от Wireshark), структура пакетов определяется в сетевом мониторе текстовыми файлами that do приходите с сетевым монитором, и это может быть изменено пользователем. Пользователь также может добавлять файлы для новых протоколов; Microsoft предложения сайт, на котором размещены многие из этих файлов. Сетевой монитор имеет драйверы NDIS 5 и NDIS 6; NDIS 6 драйвер используется в Windows Vista и более поздних версиях и поддерживает режим монитора if драйвер и сетевой адаптер. Wireshark может читать файлы захвата сетевого монитора.

отметим, что есть утверждения, что некоторые драйверы адаптера Wi-Fi NDIS 6 делают не правильно поддерживает режим монитора; это означало бы, что даже сетевой монитор будет иметь проблемы с режимом монитора (как и Wireshark, если WinPcap должны были предоставить драйвер NDIS 6, который поддерживает API режима монитора libpcap с использованием собственного Wi-Fi).

0
отвечен 2022-11-09 04:30

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх