用于无线捕获的 Wireshark 表达式过滤器

网络工程 无线的 线鲨 pcap
2022-02-18 04:15:08

1) 我可以使用什么 Wireshark 表达式过滤器堆栈来发现有多少设备在数据包捕获中在 2GHz 和 5GHz 频谱中传输?

2) 我可以使用什么 Wireshark 表达式过滤器堆栈来发现在数据包捕获中观察到的最小(最弱)和最大(最强)信号强度?

3) 我可以使用什么 Wireshark 表达式过滤器堆栈来发现在数据包捕获中在通道 6 (2437 MHz) 上传输的设备数量?

2个回答

使用 airodump-ng 之类的东西指定一个频道和可选的 bssid 可能会更好

airodump-ng -w file.pcap --channel 6 --bssid 00:11:22:33:44 wlan0

对于 1 和 2,好吧,你对这样一份工作的申请是错误的。您始终可以使用 Wireshark 捕获数据包。它连接到一个活动接口,让您深入了解传输中的数据包。

但是您要做的任务更多的是信号分析,而不是数据包捕获。这需要一个 WiFi 分析仪。为您的平台搜索合适的应用程序或尝试以下任何一种:

wifi analyzer (android)
netstumbler (old)
inSSIDer
...

对于您问题的第 3 部分:

airodump / airodump-ng
airopeek
airmagnet
kismet

当然,wifi 适配器还必须支持一些功能来处理其中一些应用程序可以完成的所有任务。