Max OS X için airodump-ng'ye eşdeğer


Yanıtlar:



8

Aynı problemle ilgili çok fazla hayal kırıklığından sonra, Mac terminalimde Airodump'ı kullanmanın bir yolunu buldum. Fark ettiğim şey, başarıyla yürütebildiğim tüm dosyaların dizin yolunda bulunması

/ Usr / local / bin /

Ve Airodump'ın aslında bilgisayarımda olduğu ortaya çıktı, sadece yolda saklandı

/ Usr / local / sbin

Ve bunu bu yoldan yürütemedim. Tüm yaptığım / usr / local / sbin yolundan / usr / local / bin yoluna Airodump taşımak oldu ve şimdi harika çalışıyor! Saatlerce deliriyordum ve bu kadar basitti


OS X ve herhangi bir Unix'te PATH'ı yönetmek için doğru yol bu değildir.
dan

2
Doğru yöntem: PATH= ${PATH}:/usr/local/sbinve iyi yükleyicilerin koyduğu, bulduğu ve güncellediği ikili dosyalara izin verin.
dan

PATH = (sonra makinemden kaldırmak zorunda kaldıktan sonra) fazladan bir alanınız var
user1464581

Bu inanılmaz, teşekkürler bir ton. Cevabı orada daha net hale getirmek için Finder'a gidin, vurun CRTL + Shift + G, gidin /usr/local/sbin, tüm dosyaları kopyalayın, CRTL + Shift + Gtekrar vurun, hepsini yapıştırın. Bitti!
Ryan Cocuzzo

4

Homebrew kullanarak kolayca kurabilirsiniz

Yapmak brew install aircrack-ng

Sonra yap

airodump-ng-oui-update -ng nasıl yüklenir veya güncellenir


2
aircrack-ngpaketi aslında yüklenebilir, ancak airodump-ng toolMac OS'de çalışmaz
sdabet

3

Wireshark'ı esasen hava tahliyesi işini yapmak için monitör modu etkinken kullanmak mümkündür . Bu, AP'lerden ve istemcilerden gelen trafiği gösterecek ham 802.11 çerçevelerinin yakalanmasına izin verecektir. WiFi cihazının aynı anda yalnızca bir kanalı dinleyebileceği unutulmamalıdır, böylece sadece ayarlandığı kanaldaki trafiği görürsünüz. Yakalamadan önce istenen bir ağı ilişkilendirerek veya havaalanı (/System/Library/PrivateFrameworks/Apple80211.framework/Resources/airport) komutunu kullanarak (örneğin, WiFi adaptörünüz en1 olarak adlandırılırsa kanal 1'i koklamak için) kullanarak kanalı seçebilirsiniz. :

airport en1 sniff 1

Bu komutun dosyalara paketleri de kaydedeceğini unutmayın, böylece kişi sadece Wireshark'ta dosyayı yakalamak ve açmak için havaalanını kullanabilir veya monitör modu yakalamayı başlattıktan ve Wireshark'ın bunları gerçek zamanlı olarak görebilmeniz için topladıktan sonra havaalanı komutundan çıkabileceğini unutmayın. . Wireshark çalışırken yakalama kanalı gerçekten değiştirilebilir, ancak kanal değişikliği gerçekleşirken paketleri kaçırabilirsiniz.


2

Şu anda çalışan bir linix kutum olmadığından, aircrack-ng'nin yeteneklerini bilmiyorum

Olasılıklar: http: istumbler.net adresindeki iStumbler Oldukça seyrek olan bu alan muhtemelen en güncel olanıdır.

KisMac, 2006'da piyasaya sürülen, ancak Snow Leopard üzerinde çalıştığı bildirilen eski bir Kismet limanıdır. Denemedim.

Başka bir olası faydalı araç WireShark'tır. Kullanmak için bir X11 windows uygulaması olduğu için XQuartz'ı yüklemeniz gerekecek.

Son olasılık, VirtualBox, Parallels veya VMFusion altına pencereler kurmak ve ethernet kartlarınıza tam erişim sağlamaktır.


Yorumunuzdaki açıklamaya dayanarak, trafiğe bakmak istiyorsanız wireshark'ın istediğinizi yapacağını düşünüyorum.

Sadece paketleri saymak istiyorsanız, netstat kullanabilirsiniz. Bu bir terminal programıdır. (bkz. adam netstat)

~/Webwork/sftf
647 ==> netstat  -w10
            input        (Total)           output
   packets  errs      bytes    packets  errs      bytes colls
        73     0      17551         77     0      11256     0
        31     0       4731         41     0       6891     0

-w10 size her 10 saniyede bir kayıt verir. Saatlik kayıtlar istiyorsanız -w3600 kullanırsınız.

Netstat genel amaçlıdır. Birden fazla arabiriminiz varsa, -I bayrağıyla belirli bir arabirime filtre uygulayabilirsiniz. Ayrıca protokol, adres ailesi ile bazı filtreleme yapabilirsiniz.

Ciddi filtrelemeye ihtiyacınız varsa (geçen hafta korsan koyuna kaç paket bitorrent gönderildiğini bilmek istiyorum) o zaman wireshark veya tcpdump'a ihtiyacınız var. (Tcpdump komut satırıdır) Wireshark temelde tcpdump'ın üstünde bir GUI'dir. Her ikisinin de yeri var.


İStumbler'den bahsettiğiniz için teşekkürler, çok ilginç görünüyor. Ama aslında istediğim şu anki trafik hakkında bilgi toplamak (veri paketlerinin sayısı ve ilişkili istemcilerin listesi). Sanallaştırma gerçekten bir çözüm, ancak bunun için yerel bir Mac OS aracı olup olmadığını bilmek istedim.
sdabet

Ben netstat sayım sadece bir ağ ile ilişkili, ama monitör modunda değil, çalışacağını düşünüyorum, yanılıyor muyum?
sdabet

Sadece denedim. [netstat -I en2 -w 5] her 5 saniyede bir sıfırlar dizisi bildirir. (Bu bilgisayarda 4 arayüzüm var. Overkill ....)
Sherwood Botsford

2

Ben öğrendim Pyrit benzer bir sonuç elde edebilirsiniz:

  1. Kablosuz trafiği şununla yakalayın tshark:

    sudo tshark -i en1 -I -w wlan.pcap
    
  2. Yakalamayı şunlarla analiz edin pyrit:

    pyrit -r wlan.pcap analyze
    

1

Başka bir işletim sistemini taklit etmemek için, terminalimde hava saldırısı kullanıyorum. İşte size yardımcı olabileceğini düşündüğüm diğer araçlarla olan ilişkisinden bahseden iyi bir sayfa: http://easymactips.blogspot.com/2010/10/how-to-install-aircrack-on-mac.html

Bu arada, belki de sistemde zaten aradığınız şey var: havaalanınızda gizli, yosemite'den itibaren bir sniffer. Seçenek ve wifi simgenize basın, kablosuz teşhis seçeneğini göreceksiniz. Komut 4 taramadır (ağları, kanalları, MAC'leri ve diğer verileri görürsünüz) ve komut 6 daha dinleyicidir. Bunu da deneyin. En iyi dileklerimle.


1

Yana aircrac-nghem yoksun airodump-ngve aireplay-ng[ref. belgelerine bakmanız gerekir: KisMac2 . Mac OS X için açık kaynaklı bir kablosuz tökezleme ve güvenlik aracı.

Diğer şeylerin yanı sıra:

  • Giriş yapmış istemcileri gösterir
  • Paketleri yakalayabilir (PCAP dışa aktarımı mümkündür)
  • Gizli SSID'leri gösterir
  • "Doğrulama saldırısı" gibi çeşitli saldırılar gerçekleştirebilir

Sıkıştırılmış .dmgdosyayı README dosyasının sonunda bağlarlar : KisMac2.zip .


1

airodump-ng(aynı aireplay-ng, airbase-ng, airserve-ng, airtun-ng, ...) bulunan /usr/local/sbinbir Mac üzerinde.

Bu nedenle bu yolu $PATHenv değişkeninize ekleyebilirsiniz :

echo 'export PATH="/usr/local/sbin:$PATH"' >> ~/.profile

Yeni bir oturum çalıştırırken (yeni bir terminal açma veya çalıştırma source ~..profile) airodump-ngkomuta ve ilgili diğer tüm hava saldırısına erişiminiz olur .



0

Http://www.aircrack-ng.org/doku.php?id=install_aircrack denediniz mi

Mac'e aircrack-ng'yi yüklemek için talimatlar vardır.
Web sitesinden:

Mac OSX'e Yükleme Mac OS X'e yüklemenin en basit ve en kolay yolu Macports'tur. Sadece “sudo> port install aircrack-ng” yapmalısınız.

Alternatif olarak, aşağıdaki talimatları kullanın:

Mac'inizde yüklü olan yükleyici> CD / DVD'de bulunan Xcode'un yüklü olduğundan emin olun. Kaynağı aldıktan sonra, nottarred dizininden basit bir "make &&> sudo make install" yapabilirsiniz. Kararlıyı kullandığınızda, Makefile.osx dosyasını Makefile olarak yeniden adlandırmanız gerekir ve dev sürümünü kullandığınızda Darwin'i kullandığınızı otomatik olarak algılar ve iyi derler.

Dikkat edin, airodump-ng ve aireplay-ng sadece linux'dur ve OSX yerli altında çalışmaz , bu nedenle yeniden enjekte etmek ve koklamak için başka yollar kullanmanız gerekecektir.

Intel Mac'iniz varsa, bu sayfada> belirtilen VMware Fusion seçeneğine bakın.

İsteğe bağlı fink aracılığıyla kurulabilen openssl-dev ve sqlite3


7
Alıntıda söylendiği gibi airodump-ng and aireplay-ng are linux only and will not work under OSX native. Ve gerçekten işe yaramıyor. Bu yüzden Mac OS X'te bir alternatif arıyorum (paket enjeksiyonu için değil, sadece AP'ler ve istemciler için her AP için veri paketi sayısı ile birlikte damping için değil)
sdabet
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.