我想嗅探安装在两个Android设备上的微信应用程序之间的流量。我在笔记本电脑上安装了wireshark,即时通讯使用我家的wifi。他们都连接到我的wifi,他们的IP地址显示他们在同一个网络,192.168.0.2(电话),192.168.0.14(笔记本电脑),192.168.0.15(平板电脑)。我开始向两个Android设备发送消息,但是,我几乎看不到从wireshark上的任何设备捕获的任何流量。除了笔记本电脑的IP地址,其他捕获的IP地址都是公共地址,我可以从任何设备ping设备。这是否意味着设备通过公共地址进行通信?使用arp -a命令提供了以下命令
C:\Users\laptop>arp -a
我得到了以下结果
接口:192.168.0.14 --- 0xf
互联网地址物理地址类型
192.168.0.1 7c-03-4c-99-fd-c1 dynamic
192.168.0.2 84-51-81-b5-93-96动态
192.168.0.5 0c-84-dc-78-d2-5b dynamic
192.168.0.8 a4-17-31-f6-cb-29 dynamic
192.168.0.15 ac-22-0b-a2-d1-20动态
192.168.0.255 ff-ff-ff-ff-ff-ff static
224.0.0.22 01-00-5e-00-00-16 static
224.0.0.251 01-00-5e-00-00-fb static
224.0.0.252 01-00-5e-00-00-fc static
239.255.255.250 01-00-5e-7f-ff-fa static
255.255.255.255 ff-ff-ff-ff-ff-ff static
如何正确嗅探这两个Android设备之间的通信流量?
答案 0 :(得分:1)
如何正确嗅探这两个Android设备之间的通信流量?
看起来您在想要嗅探通信的计算机上运行Windows,因此您可以选择:
有关如果您希望能够解密WEP或WPA / WPA2流量需要执行的操作的信息,请参阅the Wireshark Wiki "how to decrypt 802.11" page。