Задать вопрос
Kubig
@Kubig
QA

Почему Wireshark не перехватывает данные?

Почему-то Wireshark не перехватывает данные? Я уже все вариации выбора адаптеров перепробывал хотя понятно какой надо выбирать, но не понятно почему не работает.
5bbe48e390a91016704459.png5bbe4923ae019579092725.png
  • Вопрос задан
  • 744 просмотра
Подписаться 1 Средний 5 комментариев
Пригласить эксперта
Ответы на вопрос 1
Я так понял, что выделенный на первом скиншоте адаптер отсутствует в списке интерфейсов в Wireshark. Это зависит от библиотеки перехвата пакетов, а не от Wireshark. Выделенный адаптер является беспроводным, а значит его работа с winpcap не гарантируется. Вероятно, для перехвата wifi потребуется AirPcap.

Вот что по этому пишут разработчики winpcap в FAQ:

Q-16: Which network adapters are supported by WinPcap?
A: The WinPcap device driver was developed to work primarily with Ethernet (10/100/1000) adapters. Support for other MACs was added during the development, but Ethernet remains the most tested one.
...
Wireless adapters: these adapters may present problems, because they are not properly supported by the Windows Kernel. Some of them are not detected, other don't support promiscuous mode. In the best case, WinPcap is able to see an Ethernet emulation and not the real transiting packets: this means that the 802.11 frames are transformed into fake Ethernet frames before being captured, and that control frames are not received.

For real wireless capture, CACE Technologies offers the AirPcap adapter, specifically designed to sniff 802.11 traffic, including control frames, management frames and power information. AirPcap at this time is the only solution for capturing raw 802.11 traffic with WinPcap. More details can be found on the AirPcap product page.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы