
Анализируйте беспроводные пакеты на лету. В настоящее время поддерживаются три рабочих режима (Reader, Live, Stealth).
Анализ беспроводных пакетов на лету. В настоящее время поддерживаются три рабочих режима (Reader, Live, Stealth)
airpydump — анализатор беспроводных пакетов, предоставляющий интерфейс, наиболее похожий на airodump-ng из набора aircrack. В настоящее время доступны три рабочих режима: Reader, Stealth и Live. Режим Reader используется для чтения ранее записанного файла захвата, созданного с помощью airodump, wireshark или самого airpydump. Режим Stealth используется, когда вы находитесь в процессе и не хотите видеть трафик в реальном времени, а только в конце сессии. То есть вы можете нажать CTRL+C в конце работы, и захваченные пакеты будут отображены. Режим Live, который ещё не полностью реализован, использует библиотеку curses из Python, которая имеет некоторые проблемы; он выводит пакеты в реальном времени, то есть сразу после их захвата беспроводным адаптером. Проблема Live Mode связана с изменением размера терминала. Поэтому не пытайтесь разворачивать или восстанавливать экран во время захвата в реальном времени, иначе ваш терминал будет испорчен. Единственный способ избавиться от этого — принудительно завершить работу и открыть новый терминал.
READER MODE: python airpydump.py -r [/path/to/.cap/file]
STEALTH MODE: python airpydump.py -i [Monitor Interface] --live
LIVE MODE: python airpydump.py -i [Monitor Interface] --live --curses
[usage] python airpydump.py [arguments]
-h, --help выводит справку
-i, --interface= Интерфейс в режиме монитора для использования
-r, --read= Чтение ранее захваченного файла, например packets.cap
-w, --write= Запись пакетов в файл
-c, --curses Использование библиотеки curses для вывода пакетов в реальном времени
-i, --live Должен использоваться для режимов stealth и live
Исправление ошибки изменения размера терминала при захвате в реальном времени