我正在使用aircrack-ng进行数据包捕获。我想看看每个客户端aircrack-ng的数据包大小和数据包细节都在嗅探。如何使用aircrack-ng? airodump-ng里面有没有给我详细信息的代码?
答案 0 :(得分:1)
关于你的标题问题
" aircrack-ng如何捕获数据包?它是在后端使用钢丝鲨吗?"
aircrack-ng
使用libpcap
库进行数据包捕获和基本过滤,wireshark
(通过其dumpcap
子进程)和tcpdump
也是如此。
您可以通过以下源代码查看对pcap的大量调用:
http://trac.aircrack-ng.org/wiki/Sources
http://trac.aircrack-ng.org/browser#trunk/src
$ svn co http://svn.aircrack-ng.org/trunk aircrack-ng
$ cd aircrack-ng/
$ grep -nr pcap ./* | wc -l
398
398个参考文献,到处都是。
$ grep -r --files-with-matches pcap ./* | grep "src/.*\.[ch]"
./src/besside-ng.c
./src/include/ethernet.h
./src/airdecloak-ng.h
./src/besside-ng-crawler.c
./src/packetforge-ng.c
./src/tkiptun-ng.c
./src/wpaclean.c
./src/pcap.h
./src/airdecap-ng.c
./src/airodump-ng.c
./src/airodump-ng.h
./src/airdecloak-ng.c
./src/aircrack-ptw-lib.c
./src/airtun-ng.c
./src/aircrack-ng.c
./src/wesside-ng.c
./src/makeivs-ng.c
./src/aireplay-ng.c
./src/osdep/file.c
./src/osdep/airpcap.h
./src/osdep/osdep.h
./src/osdep/airpcap.c
./src/osdep/cygwin.c
./src/osdep/linux.c
./src/airbase-ng.c
./src/ivstools.c
有关libpcap的更多信息: