目录
1 支持网卡
2 安装教程
2.1 安装软件
2.2 安装驱动
2.3 软件破解
3 使用教程
3.1 基本使用
3.2 捕获过滤
3.3 发包功能
1 支持网卡
CommView for WiFi可以使用笔记本内置的无线网卡进行空口抓包,支持使用该软件空口抓包的电脑内置网卡如下。
参考官网:Download CommView for WiFi
Adapter | Standard | 802.11 Bands | Form Factor | Supported OS |
---|---|---|---|---|
Intel AX200, AX201 | WiFi6 (ax) | 2.4 GHz/5 GHz | Integrated | Windows 10 or higher |
Intel AX210, AX211 | WiFi6E (ax) | 2.4 GHz/5 GHz/6 GHz | Integrated | Windows 10 or higher |
Intel AX411 | WiFi6E (ax) | 2.4 GHz/5 GHz/6 GHz | Integrated | Windows 10 or higher |
Killer Wi-Fi 6 AX1650w, AX1650x, AX1650s | WiFi6 (ax) | 2.4 GHz/5 GHz | Integrated | Windows 10 or higher |
Intel AC 3160, 3165, 3168 | WiFi5 (ac) | 2.4 GHz/5 GHz | Integrated | Windows 7 or higher |
Intel AC 7260, 7265 | WiFi5 (ac) | 2.4 GHz/5 GHz | Integrated | Windows 7 or higher |
Intel AC 8260, 8265 | WiFi5 (ac) | 2.4 GHz/5 GHz | Integrated | Windows 7 or higher |
Intel AC 9260, 9560 | WiFi5 (ac) | 2.4 GHz/5 GHz | Integrated | Windows 10 or higher |
2 安装教程
2.1 安装软件
点击setup.exe安装CommView for WiFi,一直下一步就行。
安装路径可以根据需要进行修改,这里我装到D盘。
软件没有汉化,语言没有中文,选英文就行。
2.2 安装驱动
安装完成后软件会自动启动,识别电脑内置的无线网卡,并提供适合该网卡空口抓包的驱动。
选择I want to install the driver for my compatible adapter(若这项是灰色的,无法选中,说明软件没有给该网卡开发抓包驱动,无法使用这个软件配合内置网卡抓包,后面可以放弃了),点Next>。
点Install Driver,等待驱动安装完毕。出现The driver istallation has been completed.后说明驱动安装完成,点close先关闭程序。
2.3 软件破解
软件默认是Evaluation Version(评估版本),存在5分钟抓包限制,所以在安装完驱动后,需解除限制(审核未通过,略)。
3 使用教程
介绍一些软件的基本使用,更多技巧可以自己探索。
3.1 基本使用
*注意软件开启后,会独占电脑的无线网卡,此时电脑无法再使用无线网卡进行上网。关闭软件后无线网卡会自动释放回电脑。*
软件有两种抓包方式,Single channel mode(单信道)和Scanner mode(多信道),前者适合精确完整地抓取某个WiFi的报文,后者适用于扫描多个WiFi。
点击左上角的两个按钮可以启动或暂停抓包。中窗口会显示扫描出来的AP与其下挂的STA的无线信息(可以点击标题栏上的Signal根据信号强度进行排列)。
点击Packets选项卡,可以看到抓到的无线报文,选中一个报文,左边会显示报文解析出来的无线信息。
右键报文可以根据MAC地址对某个无线报文进行简单的过滤,过滤内容会出现在一个新的窗口。
若需要清空之前捕获的报文,重新捕获,可以右键选择Clear Packet Buffer。
点击左上角File,选择Save Packet Log As ...可以保存抓到的报文。
常用的报文格式是.cap,也可以根据需要进行选择。
3.2 捕获过滤
点击Rules选项卡,选中MAC Address,可以使能MAC地址过滤,只捕获该地址收发的无线报文。
3.3 发包功能
这个软件还支持模拟无线报文进行发包,如内置了Deauth工具。
但我使用了两个笔记本(网卡分别为AC3165和AX211)都提示网卡不支持。
根据网友的资料,使用CommView专用的USB无线网卡(都是外国牌子的),可以进行Deauth攻击。具体笔者不做测试,感兴趣的网友可以自行研究。