airpcap

AirPcap系列產品是由美國CACE公司設計一種專門用於無線網路分析的工具,主要套用於windows平台。它以硬體形式發布(分USB,Cardbus1,Minicard幾種),和開放源碼的WireShark(以前叫Ethereal,是和Sniffer齊名的嗅探器,但現在sniffer已轉為商用。WireShark具備優異的底層協定分析能力,超過了Sniffer)配合,提供廣泛的802.11WLAN解決方案。

基本介紹

  • 外文名:airpcap
  • 公司:美國CACE公司
  • 平台:windows平台
  • 捕獲並分析:802.11 a,b,g,n
AirPcap,工作方式,多頻道捕獲,

AirPcap

AirPcap是windows平台上的無線分析、嗅探與破解工具,用來捕獲並分析802.11 a,b,g,n的控制、管理和數據幀

工作方式

所有的AirPcap適配器工作於完全被動模式下,在這種模式下,AirPcap可以捕獲一個頻道中的所有幀,這包括數據幀控制幀和管理幀。如果多個BSS共用一個頻道,那么只要在工作距離內,AirPcap就可以捕獲這一頻道中的所有BSS的數據幀控制幀,管理幀。
AirPcap適配器在同一個時間內只能捕獲一個頻道的數據。根據適配器功能的不同 ,用戶可以在AirPcap控制臺中,或者Wireshark中的AdvancedWireless Settings對話框設定捕獲不同的頻道。AirPcap適配器可以設定捕獲任何有效的802.11無線包。
AirPcap軟體可以對WEP加密的幀進行解密, 在驅動上同時設定任意多個密碼,便可以破解多個AP傳輸的無線包。對於WPA和WPA2的支持,將由Wireshark完成。

多頻道捕獲

(只有USB形式的AirPcap適配器支持多頻道)
如果用戶不滿足於單一頻道的監聽,同時使用多個AirPcap適配器便可實現多頻道數據捕獲。這種多頻道監聽是通過Multi-ChannelAggregator(多頻道複合器,我們就叫“多合器”吧)的技術實現的,這種技術將AirPcap各個適配器捕獲的數據流整合為一個數據流。Multi -ChannelAggregator使用了一種虛擬界面,這種界面可以由Wireshark調用,也可以由基於Airpcap開發的應用程式來使用。
通過這一界面,應用程式便可以接收所有適配器捕獲的數據包,就好像使用一個AirPcap設備一樣。Multi-Channel Aggregator多合器的作用,就是能夠把一個虛擬界面設定成象一個真正的AirPcap設備。既如此,多合器也可以進行解密、FCS檢查和數據報過濾的相關設定。

相關詞條

熱門詞條

聯絡我們