即时分析无线数据包。目前支持三种工作模式(读取、实时、隐蔽)
airpydump 是一个无线数据包分析器,提供的界面与 aircrack 套件中的 airodump-ng 非常相似。它目前提供三种工作模式:读取模式、隐蔽模式和实时模式。读取模式用于读取之前使用 airodump、wireshark 或 airpydump 自身捕获的已写入文件。隐蔽模式适用于你在移动中运行而不想看到实时流量,只希望在运行结束时查看结果。这样,你可以在运行结束时按 CTRL+C,捕获的数据包将显示给你。实时模式尚未完全构建,实际上使用了 Python 的 curses 库,该库目前存在一些问题;它能实时打印数据包,即一旦被无线适配器捕获就立即显示。实时模式的问题在于终端调整大小时。因此,在实时嗅探时不要尝试最大化或恢复屏幕,否则你的终端会变得混乱。唯一摆脱它的方法是强制关闭并重新打开一个新终端。
读取模式:python airpydump.py -r [/path/to/.cap/file]
隐蔽模式:python airpydump.py -i [监控接口] --live
实时模式:python airpydump.py -i [监控接口] --live --curses
[使用方法] python airpydump.py [参数]
-h, --help 打印帮助手册
-i, --interface= 要使用的监控模式接口
-r, --read= 读取之前捕获的文件,例如 packets.cap
-w, --write= 将数据包写入文件
-c, --curses 使用 curses 库打印实时数据包
-i, --live 必须用于隐蔽模式和实时模式
实时嗅探时终端调整大小错误