如何让Wireshark可以捕获无线网卡的数据包

如题所述

1、 打开菜单项“Capture”下的子菜单“Capture Options”选项;
2、 找到设置面板中有一项“Capture all in promiscuous mode”选项;
3、 “Capture all in promiscuous mode”选项默认是选中状态,修改该状态为未选中状态;
4、 开始抓包。

原理分析:
1)在网络中,混杂模态允许一个网络装置窃听而且阅读抵达的每个网络包。这个运行模式有时在网络侦听服务器上运行,用来捕获及保存所有的数据包,以便分析。(比如,对于监听网络使用情况);
2)在一个以太区域网络(LAN)中,混杂模态是指被传输的每个数据小包都能被一个网络转接器接到而且阅读的操作模式。混杂模态必须被每个网络转接器支持,也必须被主机操作系统的输入/输出驱动器支持。混杂模态时常用来监督网络使用率。  
3)混杂模态是和非混杂模态相对的。当一个数据小包在非混杂模态传输时候,所有的区域网络装置“听到”数据并且判断被包含在数据小包之中的网络位址是否是他们的。如果它不是,数据小包进入下一个区域网络装置,直到到达具有正确网络位址的装置。然后那个装置接收而且读取数据;
4)在WinXP下大部分无线网卡不支持混杂模式,支持混杂模式的无限网卡价格不菲。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2017-07-11
如果是使用Wireshark通过无线网卡进行不活数据包时,如果是发现只可以捕获有网线连接的数据包,无法抓到无线网卡数据包,
可以试着设置Capture,Options,不要在勾选Capture packets in promiscuous mode 。建议可以尝试操作。具体的以实际的操作情况为准。
相似回答