Airpcap Tx 穩定的無線B/G抓包工具,它可以工作在兩種模式下,被動模式和主動模式(數據注入),在被動模式下,它不會被設備探測到;在主動模式系可以向網絡中注入可定制的數據包(如果您自己通過Open API編程,還可以實現更復雜的注入操作)。Airpcap Tx與Wireshark和windows平臺上的其它工具可以配合工作。
黑色卡,配一張光盤,包括驅動和wireshark軟件以及其它的輔助工具,盤中包含OpenAPI的開發包。
AirPcap 系列產品是由美國CACE公司設計一種專門用于無線網絡分析的工具,主要應用于windows平臺。它以硬件形式發布(分USB,Cardbus1, Minicard幾種),和開放源碼的WireShark(以前叫Ethereal)配合使用,WireShark具備優異的底層協議分析能力,,提供廣泛的802.11WLAN解決方案。
以下是AirPcap幾種產品的性能規格表:

AirPcap 適配器是如何工作的:
所 有的 AirPcap適配器工作于被動模式下,在這種模式下,AirPcap可以捕獲一個頻道中的所有幀,這包括數據幀,控制幀和管理幀。如果多個BSS共用一個頻道,那么只要在工作距離內,AirPcap就可以捕獲這一頻道中的所有BSS的數據幀,控制幀,管理幀。
AirPcap適配器在 同一個時間內只能捕獲一個頻道的數據。根據適配器功能的不同,用戶可以在AirPcap控制面板中,或者Wireshark中的Advanced Wireless Settings對話框設定捕獲不同的頻道。AirPcap適配器可以設定捕獲有效的802.11無線包。
AirPcap軟件可以對WEP加密的幀進行解密, 在驅動上同時設定任意多個密碼,便可以破解多個AP傳輸的無線包。對于WPA和WPA2的支持,將由Wireshark完成。
多頻道捕獲(只有USB形式的AirPcap適配器支持多頻道):
如 果用戶不滿足于單一頻道的監聽,同時使用多個AirPcap適配器便可實現多頻道數據捕獲。這種多頻道監聽是通過Multi-Channel Aggregator(多信道復合器,)的技術實現的,這種技術將AirPcap各個適配器捕獲的數據流整合為一個數據流。 Multi -Channel Aggregator使用了一種虛擬界面,這種界面可以由Wireshark調用,也可以由基于Airpcap開發的應用程序來使用。 通過這一界面,應用程序便可以接收所有適配器捕獲的數據包,就象使用一個AirPcap設備一樣。Multi-Channel Aggregator 多合器的作用,就是能夠把一個虛擬界面設置成象一個真正的AirPcap設備。既如此,多信道復合器也可以進行解密、FCS檢查和數據報過濾的相關設置。
|