作者liataian (T-PANY FOREVER)
看板Network
標題[問答] 請問怎麼擷取無線網路下同網段的封包?
時間Wed Mar 4 12:01:30 2015
大家好, 想請教一下一個簡單的抓封包問題..
我家的環境配置如下(抱歉不太會畫圖@@):
AP
Windows桌電 (192.168.1.101)
| |
x| |y
| |
Windows筆電 (192.168.1.102) --------- Macbook筆電 (192.168.1.103)
z
就是三台電腦都透過一個AP來無線上網, 虛線只是示意, 沒有任何線連接
現在我讓Windows筆電每隔一段時間固定傳一個UDP封包給Windows桌電
然後Macbook當中間人, 請問Macbook有辦法擷取到「x」這段的封包內容嗎?
我有在Macbook開Wireshark, 不過只能擷取到y和z這兩段的封包
我有試過開啟Macbook的Monitor mode, 不過會強制斷線所以應該不會使用
因為我想寫個程式即時抓取即時分析, 想請問有別的方法嗎!?
謝謝各位!
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 203.67.8.155
※ 文章網址: https://www.ptt.cc/bbs/Network/M.1425441694.A.450.html
※ 編輯: liataian (203.67.8.155), 03/04/2015 12:26:01
→ QQram: omnipeek可以抓無線封包,可以試看看~ 03/08 15:48
→ liataian: 謝謝QQ大, 現在只想到ARP spoofing方式或是找一個支援 03/08 17:22
→ liataian: port mirror的Switch才有辦法截取到它人之間的封包 03/08 17:23
→ liataian: omnipeek我再看看行不行得通, 感謝 03/08 17:23