" />
這是AirPcap適配器下載,由美國CACE公司設(shè)計一種專門用于無線網(wǎng)絡(luò)分析的工具,主要應(yīng)用于windows平臺。它以硬件形式發(fā)布(分USB,Cardbus1,Minicard幾種),和開放源碼的WireShark(以前叫Ethereal,是和Sniffer齊名的嗅探器,但現(xiàn)在sniffer已轉(zhuǎn)為商用。WireShark具備優(yōu)異的底層協(xié)議分析能力,超過了Sniffer)配合,提供廣泛的802.11WLAN解決方案。
AirPcap適配器是windows平臺上的無線分析、 嗅探與破解工具,用來捕獲并分析802.11 a,b,g,n的控制、管理和 數(shù)據(jù)幀。
AirPcap適配器是所有的AirPcap適配器工作于完全被動模式下,在這種模式下,AirPcap可以捕獲一個頻道中的所有幀,這包括 數(shù)據(jù)幀, 控制幀和管理幀。如果多個BSS共用一個頻道,那么只要在工作距離內(nèi),AirPcap就可以捕獲這一頻道中的所有BSS的 數(shù)據(jù)幀, 控制幀,管理幀。
AirPcap適配器在同一個時間內(nèi)只能捕獲一個頻道的數(shù)據(jù)。根據(jù)適配器功能的不同 ,用戶可以在AirPcap控制面板中,或者Wireshark中的AdvancedWireless Settings對話框設(shè)定捕獲不同的頻道。AirPcap適配器可以設(shè)定捕獲任何有效的802.11無線包。
AirPcap軟件可以對WEP加密的幀進行解密, 在驅(qū)動上同時設(shè)定任意多個密碼,便可以破解多個AP傳輸?shù)臒o線包。對于WPA和WPA2的支持,將由Wireshark完成。
(只有USB形式的AirPcap適配器支持多頻道)
如果用戶不滿足于單一頻道的監(jiān)聽,同時使用多個AirPcap適配器便可實現(xiàn)多頻道數(shù)據(jù)捕獲。這種多頻道監(jiān)聽是通過Multi-ChannelAggregator(多頻道復(fù)合器,我們就叫“多合器”吧)的技術(shù)實現(xiàn)的,這種技術(shù)將AirPcap各個適配器捕獲的數(shù)據(jù)流整合為一個數(shù)據(jù)流。Multi -ChannelAggregator使用了一種虛擬界面,這種界面可以由Wireshark調(diào)用,也可以由基于Airpcap開發(fā)的應(yīng)用程序來使用。
通過這一界面,應(yīng)用程序便可以接收所有適配器捕獲的數(shù)據(jù)包,就好像使用一個AirPcap設(shè)備一樣。Multi-Channel Aggregator多合器的作用,就是能夠把一個虛擬界面設(shè)置成象一個真正的AirPcap設(shè)備。既如此,多合器也可以進行解密、FCS檢查和數(shù)據(jù)報過濾的相關(guān)設(shè)置。