我正在使用wireshark捕获我国内无线网络上的流量。为此,我必须: - 使用airmon-ng脚本从我的无线接口设置一个新的监视器界面; - 在wireshark的监视器界面上启用promiscous模式。
我不完全理解我做了什么,也不清楚为什么有必要。Google没有提供任何相关的答案,因为使用airmon-ng或aircrack-ng关键字进行搜索会导致教程破解受WEP保护的网络......我发现了airmon-ng的源代码,这导致我漫无目的地漫游到我的/ sys /设备。
据我所知,默认情况下,无线网卡会对数据包进行过滤,以便只有发送给它的数据包(正确的MAC地址或广播)才能转发给系统。这是我的问题:
- 这是硬件还是软件过滤(驱动程序?)?
- 什么是airmon-ng?
- 为什么不能在某些设备上启用监控模式?这是司机的问题吗?
- 为什么需要创建另一个接口?
- 是否有任何并行的互联网接口从集线器接收流量?我的意思是该配置中的数据包是“预过滤的”?
- 如果所有的工作都是在较低的水平完成的话,帽子是wireshark中'混杂模式'复选框的目的吗?
我很抱歉那些noob问题,这不是我的领域;-)谢谢!