gpt4 book ai didi

networking - 特定网络的wireshark捕获过滤器(bssid)

转载 作者:行者123 更新时间:2023-12-04 05:38:17 25 4
gpt4 key购买 nike

我想知道如何使用wireshark捕获特定无线网络的数据包。

我已经能够在监控模式下捕获不同网络的所有数据包,但对于特定分析,我需要在捕获过程中丢弃与我的网络无关的所有数据包。

我知道存在显示过滤器可以做到这一点,但我需要提前过滤它们(就像使用捕获过滤器一样)。

如果我转到 CAPTURE->OPTIONS 我可以设置捕获过滤器,但我不知道确切的过滤器,因为它们与显示过滤器实际上 wlan.bssid==xx:xx:xx:xx:xx:xx 不同
不起作用。

有什么建议吗?

谢谢

最佳答案

您可以使用 wlan 数据包开头的索引。
它需要一些哄骗,但 BSSID 字段处于固定的、可预测的位置。通过使用括号,您应该能够引用数据包中的正确位置。

BSSID 位于第 16 位,因此如果您想模拟以下内容:

wlan.bssid=12:34:56:78:9a:bc

你必须做这样的事情:
wlan[16:4] == 0x12345678 and wlan[20:2] == 0x9abc 

您必须将前 4 个八位字节转换为 int32 并将最后 2 个八位字节转换为 int16 并使用 2 个子句,因为 BPF 无法表示 6 字节的数字,但我已经使用了它并且它工作正常。这也可以适用于其他用途(您只需要偏移量)。

关于networking - 特定网络的wireshark捕获过滤器(bssid),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11628996/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com