wei75 发表于 2009-5-1 22:42

科来分析不了在无线网络里的QQ号的,但配合聚生网管就可以了

本帖最后由 wei75 于 2009-5-27 20:00 编辑

前几天看了一个用科来分析出QQ号的帖子,很感觉兴趣,这几天都在测试,但都是只能分析到本机的QQ号,就是分析不了无线网络中的QQ号,为了这个问题,我专门去了科来的论坛里了解了一下,原来是因为我们的安装布署不正确造成的,于是又专门看了下安装布署,才知道我们这种联接根本就不能分析到其它客户端的QQ号


这几天下了个聚生网管,可以查看到对方的动静,我试了一下,可以查看到对方上了QQ服务器,但看不到QQ号,就试了下配合科来,还真的查到了对方的QQ号,等我整理好,再把心得发个帖子
已经编辑好了,看我的新贴:http://forum.anywlan.com/thread-29759-1-1.html

苏一丁 发表于 2009-5-1 22:49

谢谢楼主!!

bestgo 发表于 2009-5-1 22:53

其实只要能进入监听模式抓包行了,可以用airodump-ng抓包,保存成cap文件,然后用wireshark之类的分析工具打开,看一下就知道了。你分析不了的关键还是在驱动不能进入监听模式。

wei75 发表于 2009-5-1 22:57

这是科来的局限性............

wei75 发表于 2009-5-1 22:58

它的安装布署就已经决定了它不能分析出QQ号

dljk117 发表于 2009-5-2 11:32

楼主正解..
根据交换机和路由器之类设备的运行原理,其数据包是选择性发送到对应端口的,所以科来必须部署于TAP或HUB或镜像端口下才能监控到其设备下的数据包。
要想用科来分析到QQ,只有采用非常规手段,如ARP网关欺骗,不过容易导致网络出现ARP风暴,且易被ARP防火墙察觉。

bestgo 发表于 2009-5-2 15:26

晕,有线的当然是这样,平时讨论的都是用无线的情况。

bmjzw 发表于 2009-5-2 15:34

主要是网卡不支持,找一个支持的无线网卡吧

wei75 发表于 2009-5-4 22:21

LS的肯定没有怎么看我的帖子

qazwsxedczzz 发表于 2009-5-15 00:30

科来没对无线网卡优化过
无线网络和一般有线网络不同,路由的发包是所有无线网卡都能收到的,无线网卡到路由的信息不一定

nasa007 发表于 2009-6-8 11:08

顶..支持一个.

lifenghe007 发表于 2009-6-17 11:54

以后可要小心了
页: [1] 2 3
查看完整版本: 科来分析不了在无线网络里的QQ号的,但配合聚生网管就可以了