我們打開(kāi)ariodump程序,首先程序會(huì)提示本機(jī)目前存在的所有無(wú)線網(wǎng)卡接口,并要求你輸入需要捕捉數(shù)據(jù)幀的無(wú)線網(wǎng)卡接口編號(hào),在這里我們選擇使用支持通用驅(qū)動(dòng)的BUFFALO WNIC---編號(hào)‘26’;然后程序要求你輸入該WNIC的芯片類型,目前大多國(guó)際通用芯片都是使用‘HermesI/Realtek’子集的,因此選擇‘o’;然后需要輸入要捕捉的信號(hào)所處的頻道,我們需要捕捉的AP/無(wú)線路由所處的頻道為‘6’;提示輸入捕捉數(shù)據(jù)幀后存在的文件名及其位置,文件默認(rèn)存在winaircrack的安裝目錄下,以.cap結(jié)尾,在上例中使用的是‘last’;最后winaircrack提示:‘是否只寫入/記錄IV(初始化向量)到cap文件中去?’,在這里選擇‘否/n’,確定以上步驟后程序開(kāi)始捕捉數(shù)據(jù)包。

ariodump搜索參數(shù)信息
下面的過(guò)程就是比較漫長(zhǎng)的了,直至上表中‘Packets’列的總數(shù)為300000時(shí)即可滿足要求。當(dāng)該AP/無(wú)線路由的通信數(shù)據(jù)流量極度頻繁、數(shù)據(jù)流量極大時(shí),‘Packets’所對(duì)應(yīng)的數(shù)值增長(zhǎng)的加速度越大。
當(dāng)程序運(yùn)行至滿足‘Packets’=300000的要求時(shí)按Ctrl+C結(jié)束該進(jìn)程。 此時(shí)你會(huì)發(fā)現(xiàn)在winaircrack的安裝目錄下將生成last.cap與last.txt兩個(gè)文件。其中l(wèi)ast.cap為通用嗅探器數(shù)據(jù)包記錄文件類型,可以使用ethereal程序打開(kāi)查看相關(guān)信息;last.txt為此次嗅探任務(wù)最終的統(tǒng)計(jì)數(shù)據(jù),我們用記事本打開(kāi)last.txt后就可以看到信息。

統(tǒng)計(jì)數(shù)據(jù)信息
本新聞共 3頁(yè),當(dāng)前在第 2頁(yè) 1 2 3 |