轻量级的无线抓包(microsoft network monitor)

无意中看到一篇blog(windows抓取802.11),其中提到利用microsoft network monitor来抓包,故笔者也尝试了一下。

首先该软件笔者也上传了下:microsoft network monitor软件

其使用也是挺简单的,安装完成之后,需要重新登录系统(即重启或注销)

然后重新进入软件后,就可以发现有驱动很多都读出来了,比如下图:

实际上这个软件不仅抓无线,也可以抓有线的包,不过我们这里只对无线数据包有兴趣,从而选择电脑里面对应的无线网卡即可,其他的都取消掉

如上,笔者电脑里面的无线网卡是intel wireless-N,所以就选这款了。。。然后上面蓝色字体的New capture tab转换到下面界面:

点击开始就可以抓包了,同时也可以在

点击抓包就行了,然后这里还有一个配置

可以具体配置抓什么信道下的数据包。笔者在这里没有太多研究这个,不过感觉这个设置信道作用可能不是特别大。从该软件的名字中microsoft network monitor也可以理解到,该软件实际上是monitor机制下做的,换言之,只有本地接收到的数据或者数据包才会被接收,如果下层地址不匹配,即不是给本PC的话,那么很有可能就被过滤掉了。这点也可以从下面这样实验看出,

若本地没有关联到无线网络下,那么无线抓包结果如下:

可以发现,基本都是beacon包,偶尔也能抓到几个probe包。其他比如RTS/CTS之类的包是抓不到的。

那么如果本地关联上无线之后进行抓包的接入如下:

那么除了beacon以外,我们还发现了很多数据包,而且这些数据包已经被解密了,换言之,也应对了我们之前所述,这些抓包是直接在系统上层做的monitor。不过在数据包里面还是可以看到一些无线时候的信息的。

不过最后我们总结下,该抓包软件比较轻便,由于直接是windows上层进行抓包的结果,所以应该是无线网卡的话都可以使用,不像其他抓包需要专门的网卡。但是缺点就是信息量很少,且抓的数据包不全,用来做做无线网络的调试还行,但是用来做无线网络的深入学习的话,那么就需要采用其他抓包软件更好一些了。

时间: 2024-07-30 03:27:41

轻量级的无线抓包(microsoft network monitor)的相关文章

使用Microsoft Network Monitor 抓包分析文件上传

Microsoft 自己提供了一个官方的抓包工具,可以比较方便的在windows平台抓包,并可以提供协议关键字正则. 安装包位置:\\192.168.10.248\public\ghw\tools\MNM依据平台选择安装包,安装后需要使用管理员权限运行(因为需要操作底层网卡). 抓包选项:<ignore_js_op> 第一个红框可以填写滤正则表达式第二个红框选择抓取哪个网卡的数据包 抓包界面:<ignore_js_op> 左侧:显示当前网卡下有网络数据操作的进程,展开可以查看到源I

wireshark 无线抓包

1)抓取无线网卡的数据包(类似有线,仅抓取本网卡的数据包,适用与windows,linux) 1.  打开菜单项“Capture”下的子菜单“Capture Options”选项: 2.  找到设置面板中有一项“Capture all in promiscuous mode”选项: 3.  “Capture all in promiscuous mode”选项默认是选中状态,修改该状态为未选中状态: 4.  开始抓包. 2)抓取空口的数据包,仅适用于linux 1. 修改无线网卡的模式(假设无线

Web协议详解与抓包实战:如何用Chrome的Network面板分析HTTP报文

一.Chrome 抓包:Network 面板 1. Network 面板 • 控制器:控制面板的外观与功能• 过滤器:过滤请求列表中显示的资源• 按住 Command (Mac)或 Ctrl (Window / Linux),然后点击过滤器可以同时选择多个过滤器• 概览:显示 HTTP 请求.响应的时间轴• 请求列表:默认时间排序,可选择显示列• 概要:请求总数.总数据量.总花费时间等 2.控制器 要跨页面加载保存请求Preserve log 用户的网络比较差的时候问题就可以复现 二.过滤器 1

推荐一些socket工具,TCP、UDP调试、抓包工具 推荐一些socket工具,TCP、UDP调试、抓包工具

还记得我在很久很久以前和大家推荐的Fiddler和Charles debugger么?他们都是HTTP的神器级调试工具,非常非常的好用.好工具能让你事半功倍,基本上,我是属于彻头彻尾的工具控. 假如有一天,你写“传统”的PHP有些累了,想玩玩socket了,搞搞python.NodeJS.GO之类的新兴语言或框架(当然我不是说这些语言不能写web),或者干脆就用PHP吧,事实上PHP5.4的性能提高的真是相当之多,用PHP 的socket函数就能简单的写一个web socket服务器 (代码在评

Exchange工具05&mdash;Network Monitor 3.4

network monitor 3.4是微软提供的一款免费的抓包工具,可协助管理员抓取客户端或者服务器端的一些访问和交互信息,帮助排查问题. 本文分享一下这款工具的获取.安装和抓包方式. 首先这款工具我们可以从微软的官网进行下载,下载地址如下. Download Microsoft Network Monitor 3.4 (archive) from Official Microsoft Download Center   http://www.microsoft.com/en-us/downl

各种socket工具,TCP、UDP调试、抓包工具整理

1.wireshark2. tcpdump3. ngrep4. Microsoft Network Monitor5. Microsoft Research TCP Analyzer6.sokit7.TCP/IP Builder8.TCP/UDP Socket调试工具 2.39.TCPView

OpenWRT 路由系统上抓包

前言: 做路由器开发,难免会遇到抓包的情况,但是抓包需要有Hub或者无线抓包网卡,调试无线问题,且目前手中没有无线抓包网卡,怎么办?那不能分析无线连接建立的过程,我们就来分析下,其传输的数据,肯定是从ra0无线接口来进行了. 准备: 编译tcpdump.ipk, libpcap.ipk并且安装到OpenWRT系统中. 可选传输方式scp, wget等. wget http://<web server>/target_file opkg install <package_name>.

A10 负载均衡设备抓包方法

方法一: A10设备AXdebug抓包说明: 命令行登录A10设备,配置AXdebug抓包策略,配置如下: vThunder>en Password: vThunder# vThunder#axdebug vThunder(axdebug)#filter1 vThunder(axdebug-filter:1)#ip1.1.1.1 /24   #这里可以IP  端口,参考行帮助文件. vThunder(axdebug-filter:1)#exit vThunder(axdebug)#capture

推荐一些socket工具,TCP、UDP调试、抓包工具. 还记得我在很久很久以前和大家推荐的Fiddler和Charles debugger么?他们都是HTTP的神器级调试工具,非常非常的好用。好工具

还记得我在很久很久以前和大家推荐的Fiddler和Charles debugger么?他们都是HTTP的神器级调试工具,非常非常的好用.好工具能让你事半功倍,基本上,我是属于彻头彻尾的工具控. 假如有一天,你写"传统"的PHP有些累了,想玩玩socket了,搞搞python.NodeJS.GO之类的新兴语言或框架(当然我不是说这些语言不能写web),或者干脆就用PHP吧,事实上PHP5.4的性能提高的真是相当之多,用PHP 的socket函数就能简单的写一个web socket服务器