Wireshark:找不到数据包的帧类型

网络工程 IEEE-802.11 线鲨 包分析
2022-02-12 09:21:58

我已经习惯了 Wireshark 操作,目前,我正在调查不同的框架(控制、管理、数据框架)并在这些链接中使用过滤器(https://mrncciew.com/2014/10/02/cwap-802-11- control-frame-types/https://semfionetworks.com/wp-content/uploads/2021/04/wireshark_802.11_filters_-_reference_sheet.pdf)但是,我不知道为什么我在我的 pcap 中找不到相同的信息文件(https://drive.google.com/file/d/1l6iRmogpDU-4wR4WY5qzb-vKCtXd8abW/view?usp=sharing)。我还尝试搜索其他文件,但没有找到我预期的结果。

如果无法访问上述链接,是否有任何其他方法可以在我的捕获中找到有关现有帧的信息。

谢谢你,惠阮。

1个回答

根据操作系统、NIC 驱动程序和捕获库,捕获无线流量通常只显示“假”以太网帧。尤其是在 Windows 上,这是 NIC 驱动程序将 802.11 帧传递给操作系统的方式。

NIC 和捕获库需要支持监控模式,并且需要激活该模式才能显示真实的 802.11 帧。

有关详细信息,请参阅https://wiki.wireshark.org/CaptureSetup/WLAN