Wednesday, May 04, 2016

Mac 使用 Wireshark 抓 WiFi 封包

聽說 Mac 可直接透過 Wireshark 這套免費軟體和內建網卡來抓取 WiFi 封包,感覺還蠻不錯的,於是拿了一台 2014 年的 Mac 筆電來試試,Mac OS 版本為 10.10。



首先當然是要先安裝 Mac 版的 Wireshark,這次安裝的版本為 2.0.3,安裝完成後執行 Wireshark 點開 Capture / Options 選單可看到無線網卡介面 Monitor Mode 狀態為 disabled。



先使用無線網卡抓抓看,此時還看不到無線封包。



再次打開 Capture / Options 選單將無線網卡介面 Monitor Mode 切換到 enabled 狀態後按下 Star。



出現了 Error 訊息且無法抓取封包,沒關系,直接把 Wireshark 關閉再重新打開。



重新開啟 Wireshark 後就順利抓到 802.11 的無線封包了。

3 comments:

Aries Wang said...

Hi,

請問可以抓到 Data 類的封包嗎? (如圖所示,僅有 Management 及 Control 類的而已)

祕密基地董事長 said...

可以

Anonymous said...

請問能同時抓所有channel封包嗎? 好像只能看到特定channel的