aircrack-ng如何捕获数据包?在后端使用钢丝鲨吗?

时间:2016-03-08 14:51:24

标签: packet-capture packet-sniffers sniffing aircrack-ng

我正在使用aircrack-ng进行数据包捕获。我想看看每个客户端aircrack-ng的数据包大小和数据包细节都在嗅探。如何使用aircrack-ng? airodump-ng里面有没有给我详细信息的代码?

1 个答案:

答案 0 :(得分:1)

关于你的标题问题

  

" aircrack-ng如何捕获数据包?它是在后端使用钢丝鲨吗?"

aircrack-ng使用libpcap库进行数据包捕获和基本过滤,wireshark(通过其dumpcap子进程)和tcpdump也是如此。

您可以通过以下源代码查看对pcap的大量调用:

http://trac.aircrack-ng.org/wiki/Sources

http://trac.aircrack-ng.org/browser#trunk/src

$ svn co http://svn.aircrack-ng.org/trunk aircrack-ng
$ cd aircrack-ng/
$ grep -nr pcap ./* | wc -l
398

398个参考文献,到处都是。

$ grep -r --files-with-matches pcap ./* | grep "src/.*\.[ch]"
./src/besside-ng.c
./src/include/ethernet.h
./src/airdecloak-ng.h
./src/besside-ng-crawler.c
./src/packetforge-ng.c
./src/tkiptun-ng.c
./src/wpaclean.c
./src/pcap.h
./src/airdecap-ng.c
./src/airodump-ng.c
./src/airodump-ng.h
./src/airdecloak-ng.c
./src/aircrack-ptw-lib.c
./src/airtun-ng.c
./src/aircrack-ng.c
./src/wesside-ng.c
./src/makeivs-ng.c
./src/aireplay-ng.c
./src/osdep/file.c
./src/osdep/airpcap.h
./src/osdep/osdep.h
./src/osdep/airpcap.c
./src/osdep/cygwin.c
./src/osdep/linux.c
./src/airbase-ng.c
./src/ivstools.c

有关libpcap的更多信息:

http://www.tcpdump.org/