Gibt es ein Äquivalent zu airodump-ng für Mac OS X (es läuft nur unter Linux ), das einen Überblick über den aktuellen drahtlosen Verkehr auf nahe gelegenen Access Points bietet, dh:
- Anzahl der erfassten Datenpakete
- Liste der Geräte, die derzeit jedem AP zugeordnet sind
aircrack-ng
Suite kann tatsächlich installiert werden, aber dasairodump-ng
Tool funktioniert unter Mac OS nicht (siehe wirelessdefence.org/Contents/AircrackORIGINAL.html#q0C0 )Nach viel Frust mit dem gleichen Problem habe ich einen Weg gefunden, Airodump auf meinem Mac-Terminal zu verwenden. Mir ist aufgefallen, dass sich alle Dateien, die ich erfolgreich ausführen kann, im Verzeichnispfad befinden
/ usr / local / bin /
Und es stellt sich heraus, dass Airodump tatsächlich auf meinem Computer war, es wurde nur im Pfad gespeichert
/ usr / local / sbin
Und ich konnte es von diesem Pfad aus nicht ausführen. Alles, was ich getan habe, war, Airodump vom Pfad / usr / local / sbin in den Pfad / usr / local / bin zu verschieben, und jetzt funktioniert es großartig! Ich war stundenlang verrückt und es war so einfach
quelle
PATH= ${PATH}:/usr/local/sbin
und lassen Sie die Binaries dort, wo gute Installer sie ablegen, finden und aktualisieren.Sie können einfach mit Homebrew installieren
Tun
brew install aircrack-ng
Dann mach
airodump-ng-oui-update
um airodump-ng zu installieren oder zu aktualisierenquelle
aircrack-ng
Suite kann tatsächlich installiertairodump-ng tool
werden, funktioniert aber unter Mac OS nichtDa ich derzeit keine laufende Linix-Box habe, bin ich nicht mit den Fähigkeiten von Aircrack-ng vertraut
Möglichkeiten: iStumbler auf http: istumbler.net Von den eher spärlichen Feldern ist dieses wahrscheinlich das aktuellste.
KisMac ist ein älterer Hafen von Kismet, der zuletzt im Jahr 2006 veröffentlicht wurde. Berichten zufolge soll er jedoch auf Snow Leopard funktionieren. Habe es nicht ausprobiert.
Ein weiteres mögliches nützliches Tool ist WireShark. Sie müssen XQuartz installieren, um es zu verwenden, da es sich um eine X11-Windows-App handelt.
Eine letzte Möglichkeit besteht darin, Windows unter VirtualBox, Parallels oder VMFusion zu installieren und den vollen Zugriff auf Ihre Ethernet-Karten zu gewähren.
Aufgrund der Klarstellung in Ihrem Kommentar denke ich, dass wireshark tun würde, was Sie wollen, wenn Sie sich den Verkehr ansehen möchten.
Wenn Sie nur Pakete zählen möchten, können Sie netstat verwenden. Dies ist ein Terminalprogramm. (siehe man netstat)
-w10 gibt Ihnen alle 10 Sekunden eine Aufzeichnung. Wenn Sie stündliche Datensätze möchten, verwenden Sie -w3600.
Netstat ist ein allgemeiner Zweck. Wenn Sie mehrere Schnittstellen haben, können Sie mit dem Flag -I nach einer bestimmten filtern. Sie können auch nach Protokoll und Adressfamilie filtern.
Wenn Sie ernsthaftes Filtern benötigen (ich möchte wissen, wie viele Bitorrent-Pakete letzte Woche an die Piratenbucht gesendet wurden), benötigen Sie entweder Wireshark oder tcpdump. (Tcpdump ist eine Befehlszeile) Wireshark ist im Grunde eine GUI über tcpdump. Beide haben ihren Platz.
quelle
Es ist möglich, Wireshark mit aktiviertem Überwachungsmodus zu verwenden, um im Wesentlichen die Aufgabe des Luftabwurfs zu erfüllen. Dies ermöglicht die Erfassung von unformatierten 802.11-Frames, die den Datenverkehr von APs und Clients anzeigen. Es muss beachtet werden, dass das WiFi-Gerät jeweils nur einen Kanal abhören kann, sodass nur der Verkehr auf dem Kanal angezeigt wird, auf den es eingestellt ist. Sie können den Kanal auswählen, indem Sie vor der Erfassung ein gewünschtes Netzwerk zuordnen oder den Befehl airport (/System/Library/PrivateFrameworks/Apple80211.framework/Resources/airport) verwenden (z. B. um Kanal 1 zu beschnüffeln, wenn Ihr WiFi-Adapter en1 heißt). :
Beachten Sie, dass mit diesem Befehl auch Pakete in einer Datei erfasst werden, sodass Sie die Datei einfach mit airport erfassen und dann in Wireshark öffnen oder den Flughafenbefehl beenden können, nachdem Sie die Erfassung im Überwachungsmodus gestartet haben, und Wireshark sie sammeln lassen kann, damit Sie sie in Echtzeit sehen können . Man kann den Erfassungskanal tatsächlich ändern, während Wireshark ausgeführt wird, aber Sie können Pakete verpassen, während der Kanalwechsel stattfindet.
quelle
Ich fand heraus, dass Pyrit ein ähnliches Ergebnis erzielen kann:
Erfassen Sie den Funkverkehr mit
tshark
:Analysieren Sie die Erfassung mit
pyrit
:quelle
Ich verwende aircrack-ng auf meinem Mac vom Terminal aus, ohne ein anderes Betriebssystem zu emulieren. Hier ist eine gute Seite, die die Beziehung zu anderen Tools erwähnt, von denen ich denke, dass sie Ihnen helfen können: http://easymactips.blogspot.com/2010/10/how-to-install-aircrack-on-mac.html
Vielleicht haben Sie ja schon im System, wonach Sie suchen: In Ihrem Flughafen verbirgt sich ab Yosemite ein Schnüffler. Drücken Sie Option und Ihr WLAN-Symbol, um die Option Drahtlosdiagnose anzuzeigen. Befehl 4 ist Scan (Sie sehen Netzwerke, Kanäle, MACs und andere Daten) und Befehl 6 ist Sniffer. Probieren Sie das auch aus. Beste Grüße.
quelle
Da
aircrac-ng
fehlt beidesairodump-ng
undaireplay-ng
[ref. deren Dokumentation] solltest du dir ansehen: KisMac2 . Ein Open-Source-Tool für drahtloses Stolpern und Sicherheit für Mac OS X.Unter anderem ist es:
Sie verknüpfen die komprimierte
.dmg
Datei am Ende der README-Datei: KisMac2.zip .quelle
airodump-ng
(wieaireplay-ng
,airbase-ng
,airserve-ng
,airtun-ng
, ...) befindet sich in/usr/local/sbin
auf einem Mac.Daher können Sie diesen Pfad zu Ihrer
$PATH
Umgebungsvariablen hinzufügen :Wenn Sie eine neue Sitzung ausführen (ein neues Terminal öffnen oder ausführen
source ~..profile
), haben Sie Zugriff aufairodump-ng
Befehle und alle anderen mit Aircrack zusammenhängenden Befehle.quelle
Vielleicht möchten Sie KisMac2 ausprobieren: https://github.com/IGRSoft/KisMac2
quelle
Haben Sie versucht, http://www.aircrack-ng.org/doku.php?id=install_aircrack
Es enthält Anweisungen zum Installieren von aircrack-ng auf einem Mac.
Von der Website:
quelle
airodump-ng and aireplay-ng are linux only and will not work under OSX native
. Und es funktioniert in der Tat nicht. Aus diesem Grund suche ich unter Mac OS X nach einer Alternative (nicht für die Paketinjektion, sondern nur zum Speichern von APs und Clients zusammen mit der Anzahl der Datenpakete für jeden AP)