用omnipeek抓取配网组包

article/2025/9/22 9:50:49

用omnipeek工具抓取配网组播包

一、背景介绍
IOT行业的各位都知道,业内有两种常见的配网方式,smartconfig配网和ap配网,这两种配网方式各个厂家的具体实现各不相同,但是原理大同小异。具体原理网上有很多详细说明,可自行搜索,这里不再具体的讲述。
最近办公室经常有同事反馈,手里的wifi设备处于smartconfig配网模式时频繁被人配走,影响了大家正常测试。设备配网时被别人配走很正常,因为同一个办公室可能有很多人在同时配网,但是了解了几个同事的情况之后,发现情况不是这么简单,从描述的表象提取了以下几个关键词:

  • 高频率,几乎设备只要切到smartconfig配网模式就马上会被配走

  • 持续时间久,这种情况一般都持续很长时间,每次都超过12h。

    综合以上表象,大概率不是碰巧被别人配走,推测可能是某种工具或自动化脚本在发送配网广播包或组播包,然后通过路由器将广播包或组播包发出去,导致路由器有效覆盖范围的Wi-Fi设备受到影响,示意图如下:
    配网包
    发送配网包的源头(可能是WIFi模组、手机、脚本、等等)通过广播包或者组播包将ssid 和 pwd 编码后发出,经路由器转发后,路由器的整个覆盖范围的设备都会受到影响。要消除整个这个影响就要把源头找出来干掉。

二、环境准备

2.1 工具准备
抓包网卡, #ciso 那款停产了,很难买到,我用的是 D-Link DWA-160B2G双频无线网卡
omnipeek 抓包软件,#链接:https://pan.baidu.com/s/1Ga3Zxqm5_nqaYiO8DcnMog 提取码:epdl
PC机,我的是win10系统

2.2 omnipeek 和wireshark 有什么区别?
常用的抓包工具就那么几种,我用过的主要是这两款:wireshark, omnipeek,对它们的介绍以及区别有一篇文章写的比较清楚:Wireshark, Sniffer and Omnipeek 三款网络分析工具的比较

2.3 omnipeek使用注意事项
1.网卡选型时要看是否支持omnipeek抓包,
2.网卡驱动要选对

三、分析过程

3.1 抓包工具使用
参考下面这篇文章,写的比较详细
跟着omnipeek学802.11之Omnipeek无线空中抓包入门

3.2 如何查找源设备
我们知道,配网的组播包或广播包由源设备发出来后会通过路由器转发出去,通过被配上网设备的串口日志可以看到连上哪个路由器了,然后通过ap的ssid可以知道组播包在哪个信道上,可以只抓取这个信道的数据包,目的是过滤掉其他信道的数据减少抓到的数据数量加快排查速度。
已知条件:1. 转发广播/组播包的路由器 ssid ,由ssid 可以知道路由器的mac,所处信道,
推理:我们只需要找到通过该路由器的广播包或者组播包的报文即可在报文中找到源设备的mac,由于设备的mac具有唯一性,理论上来讲,找到了mac即可确定这个设备。
在这里插入图片描述

3.3 数据过滤
排查抓到的数据包,如下图package 4262 所在的 Mcast IP 就是配网组播包,souce 所在那一列是源设备的mac,BSSID所在列是路由器的mac。拿到设备的mac即可找到唯一设备,当然这是理论上的,要通过mac找到真实设备可能会比比较曲折,诸位各显神通。
在这里插入图片描述
四、写在最后
本人水平有限,精力有限,仅用于个人消化记录知识,各位同行先进,牛人大佬如有指导或纠错可联系本人。
邮箱:2604325078@qq.com


http://chatgpt.dhexx.cn/article/mZBnAbfq.shtml

相关文章

WiFi 空口抓包工具 --- OmniPeek

1. 简介 wifi的连接交互,是在路由跟连接设备之间进行的,而这中间的媒介是空气,而如何抓取到这空中的交互过程,就有了Sniffer,而这OmniPeek就可以抓取这空中包,以便分析WIFI中间发生了什么情况,…

omnipeek flags查询

分析包时flags标记问题 在flags选项中右键

omnipeek关于抓包信道的介绍

bgn代表11b/g/n, an代表11a 11n, n40l是40Mhz带宽11n模式下的向下复用信道, n40h是40Mhz带宽11n模式下的向上复用信道, 一个普通信道是20M带宽,可复用一个信道达到40M带宽, u代表11ac,当设置5G信道为8…

omnipeek安装与抓包

omnipeek安装与抓包 wireshark抓包工具使用简单,但是不能抓取空气包,所有就需要用用sniffer或者omnipeek抓包软件,win10开始安装sniffer始终失败,最后放弃,使用omnipeek软件。 一.环境搭建 使用omnipeek需要使用专用…

网络-空中包抓取之OmniPeek的使用

目录 1.OmniPeek的安装 2.omniPeek的使用 写在前面:我的电视是ThinkPad T480,该机器自带的网卡是支持混杂模式的,所以,我没有再专门购买sniffer。 如果你的电脑网卡不支持混杂模式,需要购买sniffer,并安…

如何使用omnipeek工具抓取WiFi设备的action帧

要实现Wi-Fi空中抓包,需要满足以下几个条件: 1:一台电脑 2:一个支持进入混杂模式的网卡 3:一个数据分析软件 4:知悉要抓包设备的MAC地址 第一步:打开抓包工具 omnipeek,配置抓包环境。 1. 点击”New Capture” 2. 在弹出来的…

WIFI-OmniPeek抓包

一、简介 有时候,我们需要抓取空口数据包来分析数据,此时就需要了解抓包软件如何使用。此时需要准备如下东西: SNIFFER:AC-12000 软件:OmniPeek 二:抓包 打开OmniPeek,新建捕获。 确认设备是否…

OmniPeek tools install and setting

1.介绍 OmniPeek gives network engineers real-time visibility and network analysis into every part of the network from a single interface, including Ethernet, Gigabit, 10 Gigabit, 802.11a/b/g/n/ac wireless, VoIP, and video to remote offices. Using OmniPeek’…

Omnipeek使用抓包网卡驱动安装问题

omnipeek是个很不错的工具,自认为是除了wireshark外最好用的抓包软件了,而且抓包网卡也免便宜,不过omnipeek安装完成后网卡驱动安装也是个问题。 但是经常容易出现与Windows自带网卡驱动冲突问题,导致我们使用omnipeek时new capt…

Mr.Alright---如何通过omnipeek抓取sniffer log

1.需要的软硬件 Omnipeek 支持Omnipeek的无线网卡,比如NETGEAR A6210 确保手机和笔记本时间都是用的网络时间 2.配置无线网卡 插上无线网卡,如果在设备管理器里面能找到,说明已经安装好了 3.打开Omnipeek (New capture) (请注意…

Omnipeek 分析wifi包简单介绍

通常打开一个.pkt文件,我们先看到的是如下内容。 这个场景下的数据基本是不能分析的。。 因为抓空口包1分20秒基本有10w包了,所以通常会对所抓的空口包进行过滤然后分析。 写个例子: 我本次抓包的目的是看路由器mesh的wps 组网过程&#xf…

omnipeek安装方法

omnipeek安装方法 版本: wildpackets-Omnipeek10.0.1-64X 安装时采用手动安装,不要联网安装 注册机中版本号要用100 驱动安装方法采用磁盘方式安装 windows驱动安装方法 驱动安装后重启,插上 WiFi dongle ,然后以管理员方式打开omnipeek…

omnipeek安装步骤

1. 安装包和截图的前2页或者(3页?大概吧)稍微有些出入,但是不影响使用。看着截图就可以安装了。 2. 安装包和汉化是来自俩下载的地方,我装了两台电脑,其中一台汉化之后偶尔会闪退,另一台直接…

[Wi-Fi抓包篇]2. Omnipeek——抓包分析方法

目录 3.分析方法 3.1 使用过滤器 3.1.1 通过创建过滤器筛选包 筛选特定模组与特定路由器之间的包 筛选模组连接Wi-Fi的握手包 3.1.2 使用正则表达式筛选包 3.2 使用Wi-Fi密码解密数据包 3.3 中文SSID的解密方法 3.4 如何确保解密成功 3.5其他过滤器使用方法 3.分析方法 …

跟着omnipeek学802.11之Omnipeek无线空中抓包入门

无线产品如蓝牙、zigbee开发过程中,由于没有直接连接,通常开发中都要用到一个dongle用于抓取空中数据包,然后分析定位网络、通讯问题。Wi-Fi开发中同样需要空中抓包,但是Wi-Fi用于抓包的设备不叫dongle,通常叫sniffer。…

windows 10 搭建Omnipeek环境

一、背景 研发或者测试在对wifi相关产品(路由器、手机)进行开发的过程中,经常需要了解无线产品的交互报文和协议,我们就需要抓包进行分析。omnipeek这款软件可以实现不依赖与研发设备进行抓包,抓包原理是omnipeek的网…

Omnipeek11抓包工具操作方法

Omnipeek11抓包工具操作方法 无论有线以太网还是无线Wi-Fi,在正常工作模式下,mac层只处理广播包或者发给自己的数据包,目标地址与自己mac地址不符的数据包都将会被丢弃。sniffer其实是将Wi-Fi芯片设置为混杂模式,该模式下Wi-Fi芯…

[Wi-Fi抓包篇]1. Omnipeek——抓包前准备工作

目录 捕获空口包 1.安装Omnipeek 2.抓包方法 (1)安装抓包网卡驱动。 (2)运行Omnipeek软件 信道查看 解密包设置 (3)开始抓包 (4)停止抓包 捕获空口包 空口包指的是空中的无线…

什么是OmniPeek|卓越的网络分析工具-OmniPeek

文章目录 简介初识OmnipeekOmniPeek 面板OmniPeek 应用程序分析OmniPeek 专家事件OmniPeek 统计分析OmniPeek 对等视图总结关注我们 简介 网络发生故障不知如何修复? 无法了解网络中正在发生什么? 还在使用wireshark去分析网络? 你还缺少一个…

SocketPair学习笔记

在看使用libevent的时候,它里面有一个创建socketpair对的函数 先分析一下什么是SocketPair. 首先搞明白,在我们平时单个客户端和服务端TCP通信的时候,需要三个socket才能做到能够全双工通信,什么?三个,是的没错! 一个客户端client ,一个服务端server, 一个accepter; 一开…