如何使用Airpydump实时分析无线网络数据包

安全 应用安全
当前版本的airpydump支持三种工作模式,即读取模式、实时模式和隐蔽模式。读取模式用于通过airodump、wireshark或airpydump在安全研究的早期阶段读取已写入的捕获文件。如果你正在执行某些任务,不想看到实时流量,只想在任务操作结束之后查看的话,就可以使用隐蔽模式了。

关于airpydump

airpydump是一款功能强大的无线网络数据包实时分析工具,airpydump的核心类似于Aircrack套件中的airodump-ng。在该工具的帮助下,广大研究人员将能够轻松捕捉和分析无线网络实时数据包。

工具运行机制

当前版本的airpydump支持三种工作模式,即读取模式、实时模式和隐蔽模式。读取模式用于通过airodump、wireshark或airpydump在安全研究的早期阶段读取已写入的捕获文件。如果你正在执行某些任务,不想看到实时流量,只想在任务操作结束之后查看的话,就可以使用隐蔽模式了。值得一提的是,任何时候按下Ctrl+C键,都可以直接查看到当前已捕捉到的数据包。实时模式使用了Python的curses库,可以在无线适配器捕获到实时数据包后立即打印。

需要注意的是,不要在脚本执行过程中修改终端窗口的大小,因为可能会导致脚本运行崩溃。

工具下载

由于该工具基于纯Python开发,因此我们首先需要在本地设备上安装并配置好Python环境。

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/hash3liZer/airpydump.git

工具使用样例

[usage] python airpydump.py [arguments]

工具运行参数

-h, --help                      查看工具帮助手册

-i, --interface=                 监控模式要使用的接口

-r, --read=                   提前读取一个捕捉到的网络数据包文件,例如packets.cap

-w, --write=                    将捕捉到的数据包写入到一个文件中

-c, --curses                    使用curses库打印实时捕捉到的网络数据包

-i, --live                      该参数必须在隐蔽模式和实时模式下使用

工具模式选择

读取模式

python airpydump.py -r [/path/to/.cap/file]

隐蔽模式

python airpydump.py -i [Monitor Interface] --live

实时模式

python airpydump.py -i [Monitor Interface] --live --curses

许可证协议

本项目的开发与发布遵循MIT开源许可证协议。

项目地址

airpydump:【GitHub传送门】

参考资料

admin@shellvoide.com

https://www.shellvoide.com/

责任编辑:武晓燕 来源: ​FreeBuf.COM
相关推荐

2010-09-07 09:12:13

2010-09-13 10:39:28

2010-09-10 15:18:16

2010-09-16 09:59:36

无线网络故障

2010-09-13 11:02:13

WLAN无线网络覆盖

2010-09-08 09:04:45

无线网络信号

2010-09-08 12:48:02

无线网络配置

2010-10-12 13:24:49

2010-08-25 10:50:25

无线网络断线

2010-03-15 13:33:28

无线网络数据包

2010-09-14 14:33:51

2010-09-08 12:53:03

2010-09-14 08:54:08

中文SSID无线网络设

2010-10-12 11:25:32

CDMA无线网络

2010-09-09 15:52:42

无线网络协议

2011-12-16 10:14:53

整合有线和无线网络无线网络接入点

2010-09-25 09:12:08

家庭无线网络

2010-09-07 13:51:26

无线网络优化

2010-10-15 10:17:26

无线网络标准

2010-09-09 16:11:16

无线网络协议
点赞
收藏

51CTO技术栈公众号