[Wi-Fi抓包篇]1. Omnipeek——抓包前准备工作

article/2025/9/22 11:32:29

目录

捕获空口包

1.安装Omnipeek

2.抓包方法

       (1)安装抓包网卡驱动。

       (2)运行Omnipeek软件

   信道查看

   解密包设置

(3)开始抓包

(4)停止抓包 


捕获空口包

空口包指的是空中的无线包。 抓包网卡在sniffer 模式下,可以捕获所有的空口包。

下面是讲解空口包的捕获方法。

1.安装Omnipeek

请自行百度下载,本文使用Savvius Omnipeek v10.0.1版本

2.抓包方法

(1)安装抓包网卡驱动。

本文使用EDIMAX EW-7822UAC,驱动从某宝客服处下载,安装方法如下:

  1. 插上抓包网卡,查看设备管理器,确认PC识别到抓包卡;
  2. 删除windows10自适应的驱动,路径:C:\Windows\System32\drivers,(备份)删掉rtwlanu.sys vwifibus.sys这两个文件,如果提示需要TrustedInstaller权限,则:
    1. 右键drivers文件夹或者上面两个flies----选择属性------选择安全------高级设置-------更改所有者,将所有者改成自己的域账号;
    2. 应用并确定后,再次进入高级安全设置界面,选主体是自己域账号的条目,点击编辑,将权限设置成完全控制;
    3. 再勾选”使用可从此对象集成的权限项目替换所有子对象的权限项目(p)”

  1. 进行系统驱动程序强制签名操作:https://jingyan.baidu.com/article/cd4c2979018215756e6e60ff.html
  2. 进入设备管理器,此时抓包网卡图标会有感叹号,右击----更新设备驱动----浏览我的计算机以查找驱动程序软件------让我从计算机上的可用驱动程序列表中选取-----选择从磁盘安装----选取抓包驱动的路径,点击下一步,弹出信息点击确定安装。

如x64(64位的电脑)的路径:11AC_8812AU_Driver_白色\11AC_8812AU_Driver_白色\USB_x64

(2)运行Omnipeek软件

以管理员身份打开Omnipeek软件,New capture. 按照下图进行配置。

<1> 设备保存路径,文件。

<2> 设置使用的抓包网卡。

注意:下图的7. 显示的Omnipeek的描述是Yes,才代表抓包网卡驱动安装成功,否则,不成功,需要重新检查驱动的安装。

<3> 设置抓包信道以及解密无线包。 抓包信道需要与路由器信道一致,才能抓到包。(一般抓2.4G的设备使用的模式为bgn)解密秘钥正确,才能解密带密码的无线网络包。

信道查看

下面指定channel是指扫描路由器某个信道(可以通过PC连接路由器后查看);  对于android手机可以下载Cellular-Z软件查看。 

解密包设置

特别注意:对于Encryption选项,如果路由器设置成加密类型,则Omnipeek需要设置正确的秘钥, 才能解密包。

点击Edit Key Sets —— Insert 

详细设置方法查看:

查看[Wi-Fi抓包篇]2. Omnipeek——抓包分析方法

3.2 关于先抓包后解密

3.3 关于中文SSID的解密设置。  (Omnipeek不支持中文SSID解密,故采用其他方式。)

3.4 如何确保解密成功 (这个在抓包的前期需要注意)

在配置好后,点击确定。

 (3)开始抓包

抓包中: 

(4)停止抓包 

停止抓包的方法:按上图的Stop Capture即可完成停止抓包。

关于抓包分析方法,请看下一篇:查看[Wi-Fi抓包篇]2. Omnipeek——抓包分析方法


http://chatgpt.dhexx.cn/article/EeT3nTK4.shtml

相关文章

什么是OmniPeek|卓越的网络分析工具-OmniPeek

文章目录 简介初识OmnipeekOmniPeek 面板OmniPeek 应用程序分析OmniPeek 专家事件OmniPeek 统计分析OmniPeek 对等视图总结关注我们 简介 网络发生故障不知如何修复&#xff1f; 无法了解网络中正在发生什么&#xff1f; 还在使用wireshark去分析网络&#xff1f; 你还缺少一个…

SocketPair学习笔记

在看使用libevent的时候,它里面有一个创建socketpair对的函数 先分析一下什么是SocketPair. 首先搞明白,在我们平时单个客户端和服务端TCP通信的时候,需要三个socket才能做到能够全双工通信,什么?三个,是的没错! 一个客户端client ,一个服务端server, 一个accepter; 一开…

linux编程基础:使用socketpair实现双向通讯

socketpair是linux提供的一种双向通讯机制&#xff0c;它通过socket实现双向通讯。socketpair本身虽然实现了双向通讯的功能&#xff0c;但是也存在一些限制&#xff1a;比如只能在一个进程的线程之间进行双向通讯或者是在具有亲缘关系的进程间进行通讯。所以socketpair很少情况…

socketpair函数用法

Unix套接字好像是套接字和管道的混合&#xff0c;socketpair()可以创建一对无命名的、相互连接的Unix域套接字。 管道历史上&#xff0c;它们是半双工的&#xff08;数据只能在一个方向上流动&#xff09;&#xff0c;但是现在也有全双工管道。管道只能在具有共同祖先的两个进…

【socket】 unix域套接字(socketpair )通信|socketpair和pipe的区别|进程间通信-Unix domain socket

目录 unix域套接字&#xff08;socketpair )通信|socketpair和pipe的区别 socketpair机制 描述 原理 socketpair和pipe的区别 进程间通信-Unix domain socket unix域套接字&#xff08;socketpair )通信|socketpair和pipe的区别 2020-12-25 10:13:34 socketpair机制 描…

Android framework socketpair

简述 在Linux中&#xff0c;socketpair函数可以用于创建一对相互连接的、通信域为AF_UNIX的套接字&#xff0c;其中一个套接字可用于读取&#xff0c;另一个套接字可用于写入。可以使用这对套接字在同一进程内进行进程间通信&#xff08;IPC&#xff09;。 以下是使用socketp…

socketpair的理解

参考博客链接&#xff1a; https://blog.51cto.com/liulixiaoyao/533469 socketpair创建了一对无名的套接字描述符&#xff08;只能在AF_UNIX域中使用&#xff09;&#xff0c;描述符存储于一个二元数组eg. s[2] 这对套接字可以进行双工通信&#xff0c;每一个描述符既可以读也…

android socket双向,Android中socketpair双向通信详解

Android很多地方会涉及到进程间的通信&#xff0c;比如输入系统&#xff0c;那么进程间通信会涉及哪些内容呢&#xff1f; 1、进程&#xff1a;负责读取和分发事件 2、应用程序&#xff1a;负责处理输入事件 上面这两个进程会涉及哪些双向通信呢&#xff1a; 1.进程会发送输入事…

Linux下socketpair系统API调用使用说明

目录 1.socketpair函数说明 2.socketpair使用举例 在阅读nginx源码时&#xff0c;发现其调用socketpair来实现master和worker进程之间进行数据交互。其代码如下&#xff1a; 思考&#xff1a;master和worker进程是父子关系&#xff0c;有亲属关系的进程通过pipe/pipe2&#x…

socketpair函数介绍及使用

摘要 在linux下&#xff0c;使用socketpair函数能够创建一对套节字进行进程间通信&#xff08;IPC&#xff09;。 函数原形&#xff1a; #include <sys/types.h> #include <sys/socket.h>int socketpair(int domain, int type, int protocol, int sv[2]); 参数…

socketpair机制

描述 先看下传统的CS模型&#xff0c;如下: 总是一方发起请求&#xff0c;等待另一方回应。当一次传输完成之后&#xff0c;client端发起新的请求之后&#xff0c;server端才作出回应。 那如何才能做到双向通信&#xff1f; 一种解决办法就是client端即使client&#xff0c;又…

【socketpair函数介绍及使用】

socketpair函数介绍及使用 函数原型进程间通信线程间通信 Linux环境下使用socketpair函数创造一对未命名的、相互连接的UNIX域套接字。   管道历史上&#xff0c;它们是半双工的&#xff08;数据只能在一个方向上流动&#xff09;&#xff0c;但是现在也有全双工管道。管道只…

LAMP架构超详细搭建步骤

LAMP介绍&#xff1a; LinuxApacheMysql/MariaDBPerl/PHP/Python一组常用来搭建或者服务器的开源软件&#xff0c;本身都是各自独立的程序&#xff0c;但是因为常被放在一起使用&#xff0c;拥有了越来越高的兼容度&#xff0c;共同组成了一个强大的Web应用程序平台。 目前LA…

LAMP架构介绍

转载自&#xff1a; https://blog.csdn.net/aoli_shuai/article/details/78745984 https://blog.csdn.net/sj349781478/article/details/84224440 一、LAMP介绍&#xff1a; LAMP是 linux Apache MySQL PHP的简写&#xff0c;即把Apache MySQL PHP 安装在linux系统上&#xff…

Lamp架构部署phpmadmin项目

Lamp架构部署phpmadmin项目 文章目录 Lamp架构部署phpmadmin项目官网下载phpmadmin的包测试登陆 官网下载phpmadmin的包 [phpMyAdmin]: 将下载好的包拖入目录里&#xff0c;并解压 [rootlocalhost ~]# cd /usr/src/ [rootlocalhost src]# lsapr-1.6.5 apr-1.6.5.tar.gz a…

【笔记】lamp架构框图

一、lamp架构 (1)、lamp基础结构 (2)、分布式lamp架构 (3)、实际运用 二、OSI七层和TCP/IP五层关系 这部分具体可以参考网址 (1)、OSI七层 OSI&#xff08;Open System Interconnect&#xff09;&#xff0c;即开放式系统互联。 一般都叫OSI参考模型&#xff0c;是ISO&…

LAMP服务架构

LAMP服务架构 文章目录 LAMP服务架构1. LAMP简介2. LAMP工作原理3. 部署LAMP3.1 源码安装http服务3.2 源码安装mysql数据库3.3 源码安装php3.2 apache和php配置 1. LAMP简介 LAMP是指一组通常一起使用来运行动态网站或者服务器的自由软件名称首字母缩写 L代表服务器操作系统使用…

LAMP架构部署论坛

搭建论坛&#xff0c;要求为8080端口 安装LAMP 架构所需的服务&#xff0c;部分及插件 yum -y install mariadb mariadb-server mariadb-libs php php-mysql php-gd php-fpm php-cli gd httpd 启动服务&#xff1a;systemctl start httpd mariadb 设置数据库密码&#xff1a…

快速搭建LAMP架构

快速搭建LAMP架构 1.安装apache2.部署mysql3.部署php结合apache4.验证5.部署一个论坛disuz 1.安装apache [rootlocalhost ~]# yum install httpd -y 已加载插件&#xff1a;fastestmirror, langpacks Loading mirror speeds from cached hostfile* base: mirrors.aliyun.com* …

LAMP架构简介与配置

文章目录 前言LAMP 简介与概述LAMP平台概述 构建LAMP平台顺序编译安装的优点各组件的主要作用 编译安装 Apache编译安装mysql安装PHP 前言 LAMP 简介与概述 LAMP平台概述 LAMP架构是目前成熟的企业网站应用模式之一&#xff0c;指的是协同工作的一整台系统和相关软件&#x…