Я успешно захватил 4WHS моего клиента с помощью airodump-ng, и Wireshark все расшифровывает. Я решил сохранить 4WHS в файле cap, идея в том, что когда я делаю новый захват, мне не нужно снова деаутировать мой клиент. Я хочу просто захватить трафик и затем объединить пакеты 4WHS в перехват с Wireshark. Пробовал, но это не работает, после добавления 4WHS захват не расшифровывается. Почему это могло случиться?

Кстати, 4WHS из другого захвата, я имею в виду, что я остановил захват, получил 4WHS, начал другой захват, остановил его и затем объединил файлы. Все это от одного и того же клиента.

1 ответ1

0

Для сеанса, который вы пытаетесь расшифровать, вам нужно иметь все четыре пакета квитирования, иначе Wireshark не сможет расшифровать трафик.
Посмотрите Wireshark Wiki: Как расшифровать 802.11: Gotchas

Взгляните на Wireshark Wiki или Спросите Wireshark

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .