导航:首页 > 无线网络 > 无线网络嗅探需要硬件支持吗

无线网络嗅探需要硬件支持吗

发布时间:2022-05-17 22:17:34

❶ 关于网络嗅探软件

1、WireShark WireShark是一个开源免费的高性能网络协议分析软件,它的前身就是非常着名的网络分析软件Ethereal。你可以使用它来解决网络疑难问题,进行网络协议分析,以及作为软件或通信协议的开发参考,同时也可以用来作为学习各种网络协议的教学工具等等。WireShark支持现在已经出现了绝大多数的以太网网卡,以及主流的无线网卡。WireShark具有如下所示的特点:(1) 支持多种操作系统平台,可以运行于Windows、Linux、Mac OS X10.5.5、Solaris和FreeBSD等操作系统上;(2) 支持超过上千种的网络协议,并且还会不断的增加对新协议的支持;(3) 支持实时捕捉,然后可在离线状态下进行分析;(4) 支持对VOIP数据包进行分析;(5) 支持对通过IPsec、ISAKMP、Kerberos、SNMPv3、SSL/TLS、WEP和WPA/WPA2等协议加密了的数据包解密;(6) 可以实时获取来自以太网、IEEE 802.11、PPP/HDLC、ATM、蓝牙、令牌环和FDDI(光纤)等网络中的数据包;(7) 支持读取和分析许多其它网络嗅探软件保存的文件格式,包括Tcpmp、Sniffer pro、EtherPeek、Microsoft Network Monitor和CISCO Secure IDS 等软件;(8) 支持以各种过滤条件进行捕捉,支持通过设置显示过滤来显示指定的内容,并能以不同的颜色来显示过滤后的报文;(9) 具有网络报文数据统计功能;(10) 可以将它捕捉到的数据导出为XML、PostScript、CSV及普通文本文件的格式。运行WireShark所需的文件:现在WireShark的最终版本是1.0.5,我们可以到www.wireshark.org/download/上下载它。如果WireShark要在Windows系统下运行时,还需要一个名为Winpcap的驱动库,现在它的稳定版本是WinPcap 4.0.2,最新的测试版本是WinPcap 4.1 beta3,我们可以从 http://www.winpcap.org上下载。如果是在Linux系统下使用时,就应当使用Libpcap驱动库,它现在的版本是Libpcap1.0.0,我们可以从www.tcpmp.org上下载。2、Tcpmp和WinmpTcpmp是一个老牌的使用最频繁的网络协议分析软件之一,它是一个基于命令行的工具。Tcpmp通过使用基本的命令表达式,来过滤网络接口卡上要捕捉的流量。它支持现在已经出现了绝大多数的以太网适配器。Tcpmp是一个工作在被动模式下的网络嗅探器。我们可以用它来在Linux系统下捕获网络中进出某台主机接口卡中的数据包,或者整个网络段中的数据包,然后对这些捕获到的网络协议(如TCP、ARP)数据包进行分析和输出,来发现网络中正在发生的各种状况。例如当出现网络连通性故障时,通过对TCP三次握手过程进行分析,可以得出问题出现在哪个步骤。而许多网络或安全专家,都喜欢用它来发现网络中是否存在ARP地址欺骗。我们也可以将它捕获到的数据包先写入到一个文件当中,然后用WireShark等有图形界面的嗅探器读取 它的命令格式为:tcpmp [ -adeflnNOpqStvx ] [ -c 数量 ] [ -F 文件名 ][ -i 网络接口 ] [ -r 文件名][ -s snaplen] [ -T 类型 ] [ -w 文件名 ] [表达式 ]我们可以使用-i参数来指定要捕捉的网络接口卡,用-r来读取已经存在的捕捉文件,用-w来将捕捉到的数据写入到一个文件中。至于其它的参数,我们可以从它的man文档中得到详细的说明,或者通过输入“tcpmp –-help”来到它的帮助信息。Tcpm有一个非常重要的特点就是可以使用正则表达式来作为过滤网络报文的条件,这使得它的使用变得非常灵活。我们可以通过它内建的各种关键字来指定想要过滤的条件,一旦一个网络数据包满足表达式的条件,则这个数据包就会被捕获。如果我们没有给出任何条件,那么所有通过指定网络接口卡中的网络报文都会被捕获。 Tcpmp使用以下三种类型的关键字:(1)、用于表式类型的关键字,主要有Host、Net和Port。它们分别用来指定主机的IP地址、指定网络地址和指定端口。如果你没有指定关键字,它就会使用缺省的Host类型。(2)、用于表式传输方向的关键字,主要有Src、Dst。分别用来指定要捕捉的源IP地址是什么或目的IP地址是什么的包。(3)、用来表式捕捉什么协议的关键字,主要有ip,arp,tcp,udp等。这些关键字之间可以使用逻辑运算关键字来连接,以便于我们指定某个范围或排除某个主机等。这些逻辑运算关键字也有三个,分别是取非运算“not”,或者可以用“!”符号表示;与运算“and”,可以用“&&” 符号表示;或运算“or”,可以用“||”符号表示。Tcpmp的关键字还有很多,我就不在此全部列出。其它的可以通过它的帮助文档来得到它们的详细说明。运行Tcpmp需要的文件:Tcpmp可以很好地运行在UNIX、Linux和Mac OSX操作系统上,它现在的最新版本是TCPDUMP 4.0.0,我们可以从www.tcpmp.org上下载它的二进制包。同时,要运行它,也需要系统中安装有Libpcap1.0.0这个驱动库。 3、 DSniffDSniff是一个非常强大的网络嗅探软件套件,它是最先将传统的被动嗅探方式向主动方式改进的网络嗅探软件之一。DSniff软件套件中包含了许多具有特殊功能的网络嗅探软件,这些特殊的网络嗅探软件可以使用一系列的主动攻击方法,将网络流量重新定向到网络嗅探器主机,使得网络嗅探器有机会捕获到网络中某台主机或整个网络的流量。这样一来,我们就可以将DSniff在交换或路由的网络环境中,以及Cable modem拔号上网的环境中使用。甚至,当安装有DSniff的网络嗅探器不直接连接到目标网络当中,它依然可以通过运程的方式捕获到目标网络中的网络报文。DSniff支持Telnet 、Ftp、Smtp、P0P3、HTTP,以及其它的一些高层网络应用协议。它的套件当中,有一些网络嗅探软件具有特殊的窃取密码的方法,可以用来支持对SSL和SSH加密了的数据进行捕获和解密。DSniff支持现在已经出现了的绝大多数的以太网网卡。 4、 EttercapEttercap也是一个高级网络嗅探软件,它可以在使用交换机的网络环境中使用。Ettercap能够对大多数的网络协议数据包进行解码,不论这个数据包是不是加密过了的。它也支持现在已经出现了的绝大多数以太网网卡。Ettercap还拥有一些独特的方法,用来捕获主机或整个网络的流量,并对这些流量进行相应的分析 5、NetStumblerNetStumbler是一个用来寻找使用IEEE802.11a/b/g标准的无线局域网工具。它支持 包括PCMCIA 无线适配器在内的绝大多数主流无线适配器,同时,还加入了对全球 GPS 卫星定位系统的支持

❷ 网络嗅探器怎么用啊!!!

Iris网络嗅探器使用与技巧
(以下内容部分翻译自iris自带的帮助文件

1.【Iris简介】

一款性能不错的嗅探器。嗅探器的英文是Sniff,它就是一个装在电脑上的窃听器,监视通过电脑的数据。

2.【Iris的安装位置】

作为一个嗅探器,它只能捕捉通过所在机器的数据包,因此如果要使它能捕捉尽可能多的信息,安装前应该对所处网络的结构有所了解。例如,在环形拓扑结构的网络中,安装在其中任一台机都可以捕捉到其它机器的信息包(当然不是全部),而对于使用交换机连接的交换网络,很有可能就无法捕捉到其它两台机器间通讯的数据,而只能捕捉到与本机有关的信息;又例如,如果想检测一个防火墙的过滤效果,可以在防火墙的内外安装Iris,捕捉信息,进行比较。

3.【配置Iris】

Capture(捕获)

Run continuously :当存储数据缓冲区不够时,Iris将覆盖原来的数据包。

Stop capture after filling buffer:当存储数据缓冲区满了时,Iris将停止进行数据包截获,并停止纪录。

Load this filter at startup:捕获功能启动时导入过滤文件并应用,这样可以进行命令行方式的调试。

Scroll packets list to ensure last packet visible:一般要选中,就是将新捕获的数据包附在以前捕获结果的后面并向前滚动。

Use Address Book:使用Address Book来保存mac地址,并记住mac地址和网络主机名。而Ip也会被用netbios名字显示。

Decode(解码)

Use DNS:使用域名解析

Edit DNS file:使用这个选项可以编辑本地解析文件(host)。

HTTP proxy:使用http使用代理服务器,编辑端口号。默认为80端口

Decode UDP Datagrams:解码UDP协议

Scroll sessions list to ensure last session visible:使新截获的数据包显示在捕获窗口的最上。

Use Address Book:同Capture中的Use Address Book

Adapters(网络配置器)

选择从哪个网络配置器(网卡)中截获数据。

Guard(警报和日志选项)

Enable alarm sound:当发现合乎规则的数据包发出提示声音

Play this wave file:选择警报声音路径,声音格式是.wav

Log to file:启动日志文件。如果选中后,当符合规则的数据包被截获后将被记录在日志文件中。

Ignore all LAN connections:Iris可以通过本地的ip地址和子网掩码识别地址是否是本地的地址。当这个选项被不选中后,Iris会接受所有的数据包(包括本机收发出的)。如果选中,将不接受本地网络的数据包。

Ignore connections on these>>:过滤指定端口(port),在列表中可以选择。

Use software filter:软件过滤方案生效。当没有被选中后,软件将会接受所有的数据。另外只有当Apply filter to incoming packets 被选中后Use software filter才能使用。

Miscellaneous(杂项功能)

选项 功能描述

Packet buffer:设置用来保存捕获数据包最多个数(默认值是2000个)

Stop when free disk space drops :当磁盘空间低于指定值时,Iris将会停止捕获和记录数据。

Enable CPU overload protection 当Cpu的占用率连续4秒钟达到100%时,Iris会停止运行。等到恢复正常后才开始纪录。

Start automatically with Windows:点击这里可以把Iris加入到启动组中。

Check update when program start:是否启动时检查本软件的更新情况。

4【任务】

Schele:配置Iris指定的时间捕获数据包,蓝色代表捕获,白色代表停止捕获。

5.【建立过滤条件】

a.硬件过滤器(HardWare Filter):

Promiscuous (噪音模式):使得网卡处于杂收状态,这个是默认状态。

Directed (直接连接):只接受发给本网络配置器的数据包,而其他的则不予接受。

Multicast (多目标):捕获多点传送的数据包

All multicast (所有多目标):捕获所有的多目标数据包

Broadcast (广播) 只捕获广播桢,这样的真都具有相同的特点,目的MAC地址都是FF:FF:FF:FF:FF:FF

b.数据包捕获类型匹配(Layer 2,3):

这个过滤设置位于DoD模型(四层)中的第二、三层——网络层和运输层。

利用这个过滤设置,可以过滤不同协议类型的数据。

include:表示包括此种协议类型的数据将被捕获;

exclude:表示包括此种协议类型的数据将被忽略;

也可以自定义协议类型,方法是配置proto.dat文件。Layer 2的协议编辑[PROTOCOL],而layer 3则编辑相应的[IP PROTOCOL]。我们用记事本打开proto.dat,在这里很多的协议可以被修改和添加。

c.字符匹配(Words Filter)

加入你想过滤的关键字符到列表。列表下面有All和ANY两个选项(有的是AND和OR),其中ANY是指数据包至少要匹配列表中的一个关键字符,而ALL选项是指所有列表中的数据都要匹配才会显示出来。

Apply filter to packets是指显示带有关键字的数据帧,而其他的数据帧则会被抛弃。

Mark sessions containing words是指所有的数据帧都会被截获,只不过带有指定字符的数据帧会加上标志。

d.MAC地址匹配(MAC Address Filter)

第一个窗口是IRIS可是识别出来的硬件地址。你可以点击这些地址把他们加到下边的Address 1或Address 2,如果你不这样做也可以自己输入地址到窗口二中;

e.IP地址匹配层(IP address)

和MAC地址匹配(MAC Address Filter)选项相类似,这个是IP地址匹配层。

f.端口匹配层(Ports)

CP和UDP采用16 bit的端口号来识别应用程序的。FTP服务器的TCP端口号是2 1,Telnet服务器的TCP端口号是23,TFTP(简单文件传送协议)服务器的UDP端口号是69。任何TCP/IP实现所提供的服务都用知名的1~1023之间的端口号.例如我们想截获telnet中的用户名和密码这里我们就应该选择23 Port。

g.高级选项配置(Advanced)

数据大小匹配选项(Size):可以选择指定接收的数据包的大小。

十六进制数据匹配(Data):指定数据包中所包含数据的十六进制字符相匹配。

6【截获数据包】

在数据包编辑区内,显示着完整的数据包。窗口分两部分组成,左边的数据是以十六进制数字显示,右边则对应着ASCII。点击十六进制码的任何部分,右边都会显示出相应的ASCII代码,便于分析。

十六进制码是允许进行编辑再生的,可以重写已经存在的的数据包。新的数据包可以被发送,或者保存到磁盘中。

7.【数据包编辑】

Capture > Show Packet Editor点击显示出来

利用工具条的选项可以进行数据包的保存,更改,加入到列表和发送等操作。

例如想生成一系列TCP数据包,首先点击生成一个空数据包,参照数据包格式,使得每一部分都用十六进制表示法来表示。建立了一个包假设它由100个字节的长度(假设一下,20 个字节是IP信息,20个字节是TCP信息,还有60个字节为传送的数据)。现在把这个包发给以太网,放14个字节在目地MAC地址之前,源MAC地址,还要置一个0x0800的标记,它指示出了TCP/IP栈后的数据结构。同时,也附加了4个字节用于做CRC校验 (CRC校验用来检查传输数据的正确性),之后我们点击发送按钮。

❸ wifi上网需要硬件支持吗

当然要了。。。不能,刷机就是刷软件

无线网络需要什么硬件

如果是自己家的网线,则无线路由器和无线网卡都是必须的。但是如果是你家周围有其它的免费无线信号,则只要一只无线网卡就行了。还有一种不规范的方法:去买只卡王,也就是无线网卡,但它的天线增益大,接收能力比普通的要强很多,范围也大很多,所以配合软件可破解你家周围的无线网络信号,这样你就可以免费上网了。

❺ 网络嗅探器的监听原理

Sniffer程序是一种利用以太网的特性把网络适配卡(NIC,一般为以太网卡)置为杂乱(promiscuous)模式状态的工具,一旦网卡设置为这种模式,它就能接收传输在网络上的每一个信息包。
普通的情况下,网卡只接收和自己的地址有关的信息包,即传输到本地主机的信息包。要使Sniffer能接收并处理这种方式的信息,系统需要支持 BPF,Linux下需要支持SOCKET-PACKET。但一般情况下,网络硬件和TCP/IP堆栈不支持接收或者发送与本地计算机无关的数据包,所以,为了绕过标准的TCP/IP堆栈,网卡就必须设置为混杂模式。一般情况下,要激活这种方式,内核必须支持这种伪设备BPFilter,而且需要root权限来运行这种程序,所以Sniffer需要root身份安装,如果只是以本地用户的身份进入了系统,那么不可能嗅探到root的密码,因为不能运行Sniffer。
基于Sniffer这样的模式,可以分析各种信息包并描述出网络的结构和使用的机器,由于它接收任何一个在同一网段上传输的数据包,所以也就存在着捕获密码、各种信息、秘密文档等一些没有加密的信息的可能性。这成为黑客们常用的扩大战果的方法,用来夺取其他主机的控制权。

❻ 手机WIFI需要硬件支持么

手机上是不需要了,有内置WIFI模块就行,但是电脑上需要一个无线路由器,并且电脑要上网,才能用手机WIFI网上冲浪啊,现在一个无线路由器很便宜啊,就100元左右,好的200多,可以入手的!

谢谢,请采纳!

❼ 无线局域网嗅探

这个不好办,最简单的方法是在他的机子上装抓包软件。如果不方便,只有带端口镜像功能的交换机可以设置抓哪个端口的数据包。还有一种方法是找台老的集线器。集线器的数据包全是广播包。可以捕捉到。
没有看清楚你的问题,WIRESHARK对无线的支持不是很好,只适合有线网络抓包。建议找个SNIFFER,它是可以对无线网卡混杂模式进行抓包的工具
希望采纳。

❽ 对于加密的无线网络是不是只能用带有嗅探功能的网卡才能去破解

对于加密的无线网络只能用带嗅探功能的网卡去破解了。另外刷了DD的无线路由只是有中继功能,只是增强信号用的,还是要去破解的。推荐我就不就推荐了!

❾ 无线网wlan抓包为什么需要硬件设备,wireshark有个不用硬件能抓去wlan的包吗还有其

只要有一个牛逼的无线网卡(最好是工程级的)就行了,就像吃饭要用碗和筷子一样,无线网wlan抓包需要好的硬件

阅读全文

与无线网络嗅探需要硬件支持吗相关的资料

热点内容
实现无线网络路由器型号 浏览:789
为什么有些手机显示网络异常 浏览:996
盘锦网络安全知识答题 浏览:734
联通网络机顶盒如何设置中继 浏览:147
苹果设置无线局域网与蜂窝网络 浏览:94
网络公司营业额多少需要缴税 浏览:689
路由器网络差无法连接 浏览:925
重庆永川网络广告哪里有名 浏览:122
怎样修改网络密码oppo手机 浏览:833
怎么看无线网络电视台 浏览:540
领克01网络连接重置不了 浏览:483
组成一个电脑网络需要什么条件 浏览:227
网络中梯子是什么意思 浏览:734
四维地球苹果版无法加载网络 浏览:759
无线网卡驱动后怎么连接网络 浏览:163
为什么是同一网络却不能投屏 浏览:178
最新的华为手机网络 浏览:102
房间里面有wifi信号但是网络不行 浏览:685
怎么禁用无线网络打开有线 浏览:900
网络安全法多少日内完成 浏览:778

友情链接