Ubuntu(VMware)下用wireshark抓取802.11无线数据包 操作详解

咱们从零开始:

准备环境:VMware12.0 + Ubuntu16.04 (越新越好)

辛酸之路:

笔记本插上无线usb网卡,连接到Ubuntu,iwconfig识别不到网卡。

下个官方驱动吧,这个Ralink很难找,放到Ubuntu编译失败。

 然而同学却能直接识别出网卡,没装驱动,啥也没装。。(难道老子人品。。)

Ubuntu应该自带驱动的啊,我这怎么没有呢。参考一篇博客手动安装驱动还是不行。

机智的我换到了台式机(虽然只有Vmware)!最后的希望了!            

 成功之旅:
1.安装Ubuntu

 拷贝 ubuntu-16.04.2-desktop-amd64.iso到台式机,新建虚拟机,iso镜像安装

2.安装VMware-Tools(参考:https://blog.csdn.net/qq_20307987/article/details/51302005)

1.  挂载镜像文件,虚拟机->设置->硬件->CD/DVD.右边“连接”下面选择“使用IOS镜像文件”,浏览选择虚拟机包目录下面linux.iso

2. 挂载成功后,在虚拟机右下角cd/dvd,图标上单击选择“连接“。在我的Ubuntu桌面就能看到光盘文件了

3. 打开光盘文件,文件夹中有名字为VMwareTools............tar.gz的压缩包,点击上面的解压缩按钮"extract",浏览选择需要解压到的目录,这里选择的的是home/documents目录,开始解压。

4. 打开终端界面,进入解压的目录,sudo  ./vmware-install.pl,按照[]中提示输入 yes或目录,安装结束后,重启虚拟机。

5. 菜单栏:虚拟机->重新安装vmware tools ,则安装成功。

3.安装网卡驱动(参考:https://blog.csdn.net/ifmvo/article/details/54023628)

把iso包解压:按照这个路径找到这个文件 。我是在win下解压复制到Ubuntu,复制后查看文件大小是否一致,不一致就复制粘贴,别拖拽。
ubuntu-16.04-desktop-amd64 -> pool -> restricted -> b -> bcmwl -> bcmwl-kernel-source_6.30.223.248+bdcom-0ubuntu8_amd64.deb ,这就是无线网卡的驱动安装包了。

它安装依赖于这个文件,同样按照路径找到如下文件: 

pool -> main -> d -> dkms -> dkms_2.2.0.3-2ubuntu11.1_all.deb

先安装这个包: 
sudo dpkg -i dkms_2.2.0.3-2ubuntu11.1_all.deb

再安装无线网卡驱动包:

sudo dpkg -i bcmwl-kernel-source_6.30.223.248+bdcom-0ubuntu8_amd64.deb

然后 iwconfig ,网卡出来了!!!(激动的心久久不能平静)记下它的名字,以表纪念!wlx64fb816a5193  虽然又臭又长

4.安装wireshark,更改网卡模式(参考:http://cstriker1407.info/blog/ubuntu-airmon-ng-wireshark-802-11/)

1.sudo apt-get update

  sudo apt-get install wireshark

2.sudo ifconfig wlx64fb816a5193 down   先关掉网卡

   sudo iwconfig wlx64fb816a5193 mode monitor   改为监听模式

   sudo ifconfig wlx64fb816a5193 up    启动网卡

    iwconfig  再亲切地看它一眼,很听话的成 monitor 模式了

3.连个无线,最好无需认证的,手机热点

4.sudo wireshark 需要root权限才能抓包

5.然后不知道怎么鼓捣出来的phy0.mon接口,用它来抓包显示的802.11协议

  capture->options->phy0.mon选择为monitor mode,右下角start

猜你喜欢

转载自blog.csdn.net/qq_22930277/article/details/80177985