私はMac OSで「iwconfig eth0 mode Monitor」に対応する機能を探しています。
man iwconfig モードでは、Monitor は次のタスクを実行します。
「このノードはどのセルにも接続されておらず、この周波数のすべてのパケットを受動的に監視します。」
ベストアンサー1
あなたが探しているのはです/System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport
。これはバイナリコマンドであり、便宜上シンボリックリンクしました/usr/local/bin/
。
シンボリックリンクを作成します。
sudo ln -s /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport /usr/local/bin/airport
リスニングモードでのスニッフィングの例:
sudo airport en1 sniff 1
チャンネル1をスニッフィングして保存します。PVCファイルをキャプチャします/tmp/airportSniffXXXXXX.pcap
(XXXXXXはさまざまです)。tcpdump -r <filename>
でそれを使用または開くと表示できますwireshark
。
スニッフィングできる近くのアクティブチャネルを検索するには、次のコマンドを実行します。
sudo airport en1 -s
でもできますが、捕獲すべてのトラフィックは有効です。読むネットワークが開いているか、暗号化キーがある場合。