airodump-ng Mac OS Xの場合( linuxでのみ実行)、近くのアクセスポイントの現在のワイヤレストラフィックの概要を提供します。例:

  • キャプチャされたデータパケットの数
  • 各APに現在関連付けられているデバイスのリスト

回答

brew

brew install aircrack-ng

またはポートを使用

sudo port install aircrack-ng

コメント

回答

これと同じ問題に何度も不満を感じた後、Mac端末で実際にAirodumpを使用する方法を見つけました。私が気付いたのは、正常に実行できるすべてのファイルがディレクトリパスにあることです

/ usr / local / bin /

そして、Airodumpが実際にオンになっていることがわかりました私のコンピューターは、パスに保存されただけです

/ usr / local / sbin

そして、そのパスから実行できませんでした。 Airodumpを/ usr / local / sbinパスから/ usr / local / binパスに移動するだけで、うまく機能するようになりました。私は何時間も夢中になっていて、それはとても単純でした

コメント

  • これは'ではありませんOSXおよび任意のUnixでPATHを管理する正しい方法。
  • 正しい方法は次のとおりです。PATH= ${PATH}:/usr/local/sbin優れたインストーラーが配置、検索、更新するバイナリを許可します。 。
  • ' PATH =の後に余分なスペースがあります(私のマシンでそれを削除する必要がありました)
  • これは素晴らしいです、ありがとうトン。答えを明確にするには、Finderに移動し、CRTL + Shift + Gを押し、/usr/local/sbinに移動し、すべてのファイルをコピーして、CRTL + Shift + Gもう一度、すべて貼り付けます。完了しました!

回答

自作を使用して簡単にインストールできます

brew install aircrack-ng

次に、

airodump-ng-oui-updateを実行してairodump-ngをインストールまたは更新します

コメント

  • aircrack-ngスイートは実際にインストールできますが、airodump-ng toolが勝ちました' MacOSでは動作しません

回答

可能です Wiresharkをモニターモードで使用して、基本的にairodump-ngの機能を実行します。これにより、APおよびクライアントからのトラフィックを表示する生の802.11フレームのキャプチャが可能になります。 WiFiデバイスは一度に1つのチャネルでしかリッスンできないため、「設定されているチャネルのトラフィックのみが表示される」ことを覚えておく必要があります。キャプチャの前に目的のネットワークを関連付けるか、airport(/System/Library/PrivateFrameworks/Apple80211.framework/Resources/airport)コマンドを使用してチャネルを選択できます(たとえば、WiFiアダプタがen1と呼ばれる場合にチャネル1をスニッフィングする) :

airport en1 sniff 1 

コマンドを実行すると、パケットもファイルにキャプチャされるため、airportを使用してファイルをキャプチャしてWiresharkで開くか、空港を終了することができます。モニターモードのキャプチャを開始した後にコマンドを実行し、Wiresharkにそれらを収集させて、リアルタイムで表示できるようにします。 Wiresharkの実行中に実際にキャプチャチャネルを変更することはできますが、チャネルの変更が行われている間はパケットを見逃す可能性があります。

回答

As現在、実行中のlinixボックスがありません。aircrack-ngの機能を利用できません。

可能性: http:istumblerのiStumbler。 net かなりまばらなフィールドの中で、これはおそらく最新のものです。

KisMacは2006年に最後にリリースされたKismetの古いポートですが、SnowLeopardで動作すると報告されています。まだ試していません。

もう1つの便利なツールはWireSharkです。X11Windowsアプリであるため、使用するにはXQuartzをインストールする必要があります。

最後の可能性は次のとおりです。 VirtualBox、Parallels、またはVMFusionの下にウィンドウをインストールし、イーサネットカードへのフルアクセスを許可します。


コメントの説明に基づいて、wiresharkは、見たい場合に必要なことを実行すると思います。トラフィックで。

パケットをカウントするだけの場合は、netstatを使用できます。これはターミナルプログラムです。 (man netstatを参照)

~/Webwork/sftf 647 ==> netstat -w10 input (Total) output packets errs bytes packets errs bytes colls 73 0 17551 77 0 11256 0 31 0 4731 41 0 6891 0 

-w10は、10秒ごとにレコードを提供します。時間単位のレコードが必要な場合は、-w3600を使用します。

Netstatは汎用です。複数のインターフェイスがある場合は、-Iフラグを使用して特定のインターフェイスにフィルタリングできます。次の方法でフィルタリングを行うこともできます。プロトコル、アドレスファミリ。

深刻なフィルタリングが必要な場合(先週、bitorrentが海賊湾に送信したパケットの数を知りたい)、wiresharkまたはtcpdumpのいずれかが必要です。 (Tcpdumpはコマンドラインです)Wiresharkは基本的にtcpdumpの上にあるGUIです。どちらにも場所があります。

コメント

  • iStumblerについて言及していただき、ありがとうございます。非常に興味深いものです。しかし、私が実際に望んでいるのは、現在のトラフィックに関する情報(データパケットの数と関連するクライアントのリスト)を収集することです。仮想化は確かに解決策ですが、そのためのネイティブMacOSツールがあるかどうかを知りたいと思いました。
  • netstatカウントは、ネットワークに関連付けられたときにのみ機能し、モニターモードでは機能しないと思います。間違っていますか?
  • 試しました。 [netstat -I en2 -w 5]は、5秒ごとにゼロの文字列を報告します。 (このコンピューターには4つのインターフェイスがあります。やりすぎです。…)

回答

わかりました pyrit でも同様の結果が得られます:

  1. tshark

    sudo tshark -i en1 -I -w wlan.pcap 
  2. pyritでキャプチャを分析します:

    pyrit -r wlan.pcap analyze 

回答

私は自分でaircrack-ngを使用していますmac、ターミナルから、別のOSをエミュレートしていません。他のツールとの関係について言及している良いページがあります。これはあなたに役立つと思います: http://easymactips.blogspot.com/2010/10/how-to-install-aircrack-on-mac.html

ちなみに、あなたはすでにあなたが探しているものをシステムに持っているかもしれません:あなたの空港に隠されているのは、ヨセミテ以降、スニファーです。オプションとwifiアイコンを押すと、オプションのワイヤレス診断が表示されます。コマンド4はスキャン(ネットワーク、チャネル、MAC、およびその他のデータが表示されます)であり、コマンド6はスニファです。それも試してみてください。よろしくお願いします。

回答

aircrac-ngには両方のairodump-ngおよびaireplay-ng [ref。彼らのドキュメント] あなたは調べるべきです: KisMac2 。 Mac OSX用のオープンソースのワイヤレスつまずきおよびセキュリティツール。

とりわけ:

  • ログインしたクライアントを表示します
  • パケットをキャプチャできます( PCAPエクスポートが可能)
  • 非表示のSSIDを明らかにする
  • 「認証解除攻撃」などのさまざまな攻撃を実行できます

圧縮された.dmgファイル: KisMac2.zip

回答

airodump-ngaireplay-ngairbase-ngairserve-ngairtun-ng、…)はMacの/usr/local/sbinにあります。

したがって、このパスを$PATH環境変数に追加できます:

echo "export PATH="/usr/local/sbin:$PATH"" >> ~/.profile 

新しいセッションを実行するとき(新しいターミナルを開くとき、またはsource ~..profileを実行するとき)、airodump-ngコマンドおよびその他すべてのaircrack関連にアクセスできます。

回答

KisMac2を試してみてください: https://github.com/IGRSoft/KisMac2

コメント

  • I 'は、GUIではなくコマンドラインツールを探しています。

回答

Macにaircrack-ngをインストールする手順が記載されています。
Webサイトから:

MacOSXへのインストールMacOS Xにインストールする最も簡単で簡単な方法は、Macportsを使用することです。 「sudo > port installaircrack-ng」を実行するだけです。

または、次の手順を使用します。

Xcodeがあることを確認します。 Macにインストールされています。これは、Macに付属のインストーラー> CD / DVDにあります。ソースを取得したら、簡単な「make & & > sudo makeinstall」を実行できます。 」を非タールディレクトリから。安定版を使用する場合は、> Makefile.osxの名前をMakefileに変更する必要があります。開発バージョンを使用すると、Darwinを使用していることが自動検出され、正常にコンパイルされます。

ご注意ください。 airodump-ngとaireplay-ngはLinuxのみであり、OSXネイティブでは機能しません。再注入とスニッフィングには、他の手段を使用する必要があります。

Intel Macを使用している場合は、>このページの下部に記載されているVMwareFusionオプションを確認してください。

オプションはopenssl-devとsqlite3で、finkからインストールできます

コメント

  • 引用で述べたように、airodump-ng and aireplay-ng are linux only and will not work under OSX native。そしてそれは確かに機能しません。そのため、'私は' Mac OS Xで代替手段を探しています(パケットインジェクションではなく、APとクライアントをダンプするためだけです)。 各APのデータパケット数を含む)

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です