我們打開ariodump程序,首先程序會提示本機目前存在的所有無線網(wǎng)卡接口,并要求你輸入需要捕捉數(shù)據(jù)幀的無線網(wǎng)卡接口編號,在這里我們選擇使用支持通用驅動的BUFFALO WNIC---編號‘26’;然后程序要求你輸入該WNIC的芯片類型,目前大多國際通用芯片都是使用‘HermesI/Realtek’子集的,因此選擇‘o’;然后需要輸入要捕捉的信號所處的頻道,我們需要捕捉的AP/無線路由所處的頻道為‘6’;提示輸入捕捉數(shù)據(jù)幀后存在的文件名及其位置,文件默認存在winaircrack的安裝目錄下,以.cap結尾,在上例中使用的是‘last’;最后winaircrack提示:‘是否只寫入/記錄IV(初始化向量)到cap文件中去?’,在這里選擇‘否/n’,確定以上步驟后程序開始捕捉數(shù)據(jù)包。

ariodump搜索參數(shù)信息
下面的過程就是比較漫長的了,直至上表中‘Packets’列的總數(shù)為300000時即可滿足要求。當該AP/無線路由的通信數(shù)據(jù)流量極度頻繁、數(shù)據(jù)流量極大時,‘Packets’所對應的數(shù)值增長的加速度越大。
當程序運行至滿足‘Packets’=300000的要求時按Ctrl+C結束該進程。 此時你會發(fā)現(xiàn)在winaircrack的安裝目錄下將生成last.cap與last.txt兩個文件。其中l(wèi)ast.cap為通用嗅探器數(shù)據(jù)包記錄文件類型,可以使用ethereal程序打開查看相關信息;last.txt為此次嗅探任務最終的統(tǒng)計數(shù)據(jù),我們用記事本打開last.txt后就可以看到信息。

統(tǒng)計數(shù)據(jù)信息
|