- 🐚作者简介:花神庙码农(专注于Linux、WLAN、TCP/IP、Python等技术方向)
- 🐳博客主页:花神庙码农 ,地址:https://blog.csdn.net/qxhgd
- 🌐系列专栏:WLAN技术
- 📰如觉得博主文章写的不错或对你有所帮助的话,还望大家三连支持一下呀!!! 👉关注✨、点赞👍、收藏📂、评论。
- 如需转载请参考转载须知!!
如何使用Wireshark分析加密的WiFi数据包
引言
- 当配置网卡为monitor 模式的情况下,可以使用 wireshark来抓取空口报文;
- 如果WiFi采用非Open加密方式,则从报文中仅能分析到 802.11协议层,更底层(如DHCP、ICMP、TCP等)被加密,此时可以使用 wireshark 来完成解密。
- 解密之后,可以通过icmp、tcp等关键词过滤报文。
加密方式上的限制
- WEP and WPA/WPA2/WPA3 in pre-shared (or personal) mode;
- WPA/WPA2 enterprise mode :Wireshark 2.0以后支持,有一定限制
解密报文操作
编辑—>首选项

Protocols->IEEE802.11

本文介绍了如何使用Wireshark分析加密的WiFi数据包,包括在不同加密方式下的解密限制和操作步骤。通过编辑首选项设置解密密钥,支持WEP和WPA/WPA2/WPA3的预共享模式。在解密过程中,需注意四次握手包的捕获和正确设置SSID及密钥。此外,还提到了报文误解析问题,如DHCP报文被错误解析为BT-utp协议,需要禁用BT-utp协议进行修正。
订阅专栏 解锁全文
8678

被折叠的 条评论
为什么被折叠?



