OmniPeek使用手册入门版.pdf
文本预览下载声明
OmniPeek 使用手册入门版
在定位WIFI 问题时,我们一般采用OmniPeek 工具进行空中抓包来分析他们的交互过程,以获取有用的信息。
以下为具体的操作步骤:
1. 配备可用于抓包的无线网卡
我采用的是D-Link DWA-140 ,你可以通过网购获取此USB 网卡。安装驱动后显示如下:
陈科锦
2. 启动抓包
完成网卡的驱动安装后,我就可以开始启动抓包工具进行空中抓包操作了。
OmniPeekFile New Capture ,跳出抓包选项框;
注意Continuous capture 选勾,并根据需要选择是否要实时存储抓取的报文。
点击Adapter 选择抓包用网卡:
陈科锦
如果你能够确定当前需要抓包的信道号的话,则点击802.11,选择抓包用信道,否则用 “Scan ”:
点击确定,进入抓包页面,然后启动抓包:
陈科锦
3. MAC 地址过滤
如果在复杂的环境下做抓包,报文量会很大,所以我们可以增加特定的AP 和特定的STA 的MAC 地址过滤,比如AP MAC 地址为00 :11:22:33 :44 :55,而STA MAC 为50:44:33:22:11:00,则点击
filter 里面的insert 来增加过滤选项:
Filter 里面输入名字,选择以太网地址,并输入地址,然后点击ok :
陈科锦
然后把这两项选勾:
最后重新回到packets 页面点击start capture 开始抓包。
4. 结尾
因空口抓包对应环境的特殊性,不一定每次抓包都能把报文抓全,建议多抓几次以做分析。
陈科锦
显示全部