
RF 활동을 통해 주변 장치를 추적하고 위치를 찾는 멀티툴

dBmonster를 사용하면 주변 WiFi 기기를 스캔하고, 전송된 패킷의 신호 강도(dBm)를 통해 해당 기기를 추적할 수 있습니다. 따라서 주변 WiFi 기기의 정확한 위치를 식별하거나(최상의 결과를 위해 지향성 WiFi 안테나 사용), (직접 만든) 안테나가 가장 잘 작동하는 방향(안테나 방사 패턴)을 알아낼 수 있습니다.
또한 WiFi 공격에서 자주 악용되는 패킷 유형(예: 비인증 프레임)의 신호 강도를 추적하여 네트워크를 공격하는 사람의 위치를 파악하는 기능도 있습니다.
프로브 요청을 비정상적으로 오랫동안 전송하는 장치도 확인할 수 있습니다. dBmonster가 스토커의 장치가 당신을 뒤따르고 있음을 감지하면 알림을 받게 됩니다(Matt Edmondson의 BlackHat 기사에서 영감).
요컨대, 이 도구는 주변 기기의 무선 주파수 대역 활동을 통해 추적하고 위치를 파악하는 멀티툴입니다.
| 기능 | Linux | MacOS |
|---|---|---|
| WiFi 인터페이스 목록 표시 | ✅ | ✅ |
| 2.4GHz 대역 추적 및 스캔 | ✅ | ✅ |
| 5GHz 대역 추적 및 스캔 | ✅ | ✅ |
| 802.11 프레임 추적 (예: 비인증 프레임) | ✅ | ✅ |
| PCAP 파일 추적 및 스캔 | ✅ | ✅ |
| 잠재적 스토커 감지 | ✅ | ✅ |
| AP 스캔 | ✅ | ✅ |
| STA 스캔 | ✅ | ☑️ |
| MAC 주소 정보 수집 (OSINT) | ✅ | ✅ |
| 장치 발견 시 음성 알림 | ✅ | ✅ |
git clone https://github.com/90N45-d3v/dBmonster
cd dBmonster
# Install required tools (On MacOS without sudo)
sudo python requirements.py
# Start dBmonster
sudo python dBmonster.py
| 플랫폼 💻 | WiFi 어댑터 📡 |
|---|---|
| Kali Linux | ALFA AWUS036NHA, DIY Bi-Quad WiFi 안테나 |
| MacOS Ventura | 내장 카드 802.11 a/b/g/n/ac (MBP 2019) |
일반적으로 MacOS의 내장 WiFi 카드에서 모니터 모드를 활성화하려면 Apple의 airport 유틸리티를 사용해야 합니다. 그런데 Wireshark(여기서는 TShark)도 MacOS에서 모니터 모드를 활성화할 수 있습니다. 좋은 점이지만, MacOS 시스템과 Wireshark의 해결 방법 때문에 dBmonster를 MacOS에서 실행할 때 많은 문제가 있습니다. 시간이 지나면 멈추거나 CLI에서 ps 명령어로 dBmonster/TShark를 수동으로 종료해야 할 수도 있습니다. 그래도 실행하려면 다음 팁이 도움이 됩니다.
dBmonster, tshark, python이라는 프로세스가 있는지 확인하세요:
sudo ps -U root
이제 다음 명령어로 종료합니다:
sudo kill <프로세스 PID>
sudo airport <WiFi 인터페이스 이름> sniff
몇 초 후 control + c를 누릅니다.