Wireshark - 帮助查看所有网络流量


1

我有一个Ralink RT3290 802.11bgn Wi-Fi适配器,我正在运行Windows 8.可悲的是,虽然我的新计算机有助于我的触摸式应用程序的设计和测试,但我的网络工程能力正在下降。

出于某种原因,Wireshark不会向网络上的其他主机显示802.11流量(我真的希望HTTP,尽管TCP和UDP很难生存)。我一直在阅读帮助文件,什么不是,并且很难找到某些..adapters或驱动程序被设计瘫痪(?)的参考。

我理解这个的原因,但它仍然让我烦恼!

我真正想要的是帮助Wireshark工作......或者是一个不会阻止混杂模式的新驱动程序......或者其他什么东西。有没有人有任何想法?

我必须承认我有一个想法来研究我的网络流量 - 我下载了一个虚拟路由器并将我的PC连接到网络。然后将所有内容连接到虚拟路由器。它适用于大多数设备,虽然有些设备表现得很奇怪。我测试了Nintendo 3DS,并设法手动配置连接,虽然它根据我试图在3DS上启动的软件随机断开(例如,我想看看的口袋妖怪游戏 - 好奇地知道如何将口袋妖怪从pokemon_gl发送到3ds,SYNC过程如何工作等等!还想知道我是否可以注入一个数据包并将一个'宠物小精灵'转移到另一个传输过程中!这样的乐趣:D)。

简而言之,我有数以百万计的问题,喜欢研究东西如何融合在一起,以及修补东西。请帮助我让Wireshark工作!它比重新编程我的开源虚拟路由器更容易..如果我不能让Wireshark继续这将是我的下一个问题 - 被警告!

Answers:


1

Wireshark不支持捕获未在Windows上从您的计算机发送或发送到您的计算机的数据包。该监控模式不被支持的WinPcap。您需要一个AirPcap适配器才能在Windows中运行,或者尝试在Linux中运行Wireshark。


0

WinPcap使用NDIS驱动程序挂钩到Windows网络堆栈(该驱动程序是WinPcap的一部分)。它只支持NDIS 5是最早出现在Windows 2000(A / K / A “NT 5.0”),而不是NDIS 6是最早出现在Windows Vista中(A / K / A “NT 6.0”)。监控模式只能由NDIS 6驱动程序使用; WinPcap NDIS 5驱动程序适用于Vista及更高版本,但不支持监控模式。

Microsoft网络监视器是Windows的另一个网络分析器; 它可以免费下载,并且,而源是不可用(不像Wireshark的),数据包的结构,网络监视器是指由文本文件配备了网络监视器,并且可以由用户进行修改。用户还可以为新协议添加文件; Microsoft 提供 了一个托管其中许多文件的站点。网络监视器具有NDIS 5和NDIS 6驱动程序; NDIS 6驱动程序在Windows Vista及更高版本中使用,如果驱动程序和网络适配器支持,则支持监视模式。Wireshark可以读取网络监视器捕获文件。

请注意,有些声称某些NDIS 6 Wi-Fi适配器驱动程序无法正确支持监控模式 ; 这意味着即使是网络监视器也会出现监控模式的问题(如果WinPcap提供支持使用Native Wi-Fi的libpcap监控模式API的NDIS 6驱动程序,那么Wireshark也是如此)。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.