正如标题所指出的,我试图了解像 Wireshark 这样的实用程序使用 WPA2 个人 (AES) 解密来自简单家庭网络上另一台设备的数据包的最低要求。
假设设备 B 和路由器之间的数据包通过 Wireshark 的监控模式在设备 A 上捕获。只是确保,但设备 A 是否必须已经连接到网络才能捕获这些数据包?(我相信答案是否定的?)
据我的搜索和理解,您至少需要拥有预共享密钥/无线密码以及捕获路由器和设备 B 之间的 EAPOL 数据包才能解密上述场景中的数据包。这是正确的,还是更多/更少需要?
正如标题所指出的,我试图了解像 Wireshark 这样的实用程序使用 WPA2 个人 (AES) 解密来自简单家庭网络上另一台设备的数据包的最低要求。
假设设备 B 和路由器之间的数据包通过 Wireshark 的监控模式在设备 A 上捕获。只是确保,但设备 A 是否必须已经连接到网络才能捕获这些数据包?(我相信答案是否定的?)
据我的搜索和理解,您至少需要拥有预共享密钥/无线密码以及捕获路由器和设备 B 之间的 EAPOL 数据包才能解密上述场景中的数据包。这是正确的,还是更多/更少需要?
假设设备 B 和路由器之间的数据包通过 Wireshark 的监控模式在设备 A 上捕获。只是确保,但设备 A 是否必须已经连接到网络才能捕获这些数据包?(我相信答案是否定的?)
答案是,确实,不。在监控模式下,您有一个无线电接收器和硬件,可以将无线电信号转换为 802.11 数据包标头和有效负载并将它们提供给主机,无论您是否与网络相关联。显然,从无线电接收网络正在使用的频道的意义上讲,您必须“连接到网络”。
据我的搜索和理解,您至少需要拥有预共享密钥/无线密码以及捕获路由器和设备 B 之间的 EAPOL 数据包才能解密上述场景中的数据包。这是正确的,还是更多/更少需要?
这是正确的(对于 WPA/WPA2 个人)。有关详细信息,请参阅Wireshark Wiki 的“如何解密 802.11”页面。