有没有办法纯粹从探测响应 .pcap 文件中找出无线网络的安全协议?

问题描述

我正在尝试分析网络的探测响应 .pcap 文件以推断安全协议(如 wpa、wpa2、wep、开放网络)。

我意识到在一些信标 .pcaps 中,有一个带有 wpa 信息的标签,例如在下图中,它表示 WPA 版本为 1,这意味着安全协议是 WPA。但在其他信标 .pcaps 中,该标签不会出现,我猜它并不总是存在,因为该标签是特定于供应商的。

tag with the wpa information

无论哪种方式,我都无法在任何探测响应 .pcaps 中找到此标签,也无法从 RSN 信息标签中找出安全协议。例如,我尝试检查 AES 是否在 Pairwise Cipher Suite List 中(因为它未在 WPA 中使用,但在 WPA2 中使用),但它同时出现在 WPA 和 WPA2 网络中。是否有可靠的方法来处理任何捕获的探测响应数据包?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)