Monitoring wifi sous windows [Résolu]

Monitoring wifi sous windows [Résolu] - Windows & Software

Marsh Posté le 26-07-2006 à 19:34:55    

Bonjour,
 
J'ai deux cartes wifi, une NETGEAR WG311T et une HP wlan w500qui fonctionnent parfaitement.
Seulmement je n'arrive pas a les passer en mode monitoring sous windows alors que sous linux ça fonctionne très bien. :pt1cable:  
Connaissez vous un site ou je pourrai charger des drivers qui prennent en charge le monitoring sous windows pour l'une de ces cartes?
J'aimerai analyser les flux sortants avec windows.
 
Merci pour votre aide  :hello:  
 
monitoring = écoute réseau


Message édité par alexolait le 28-07-2006 à 23:25:04

---------------
La vitesse de la lumière étant supérieure à celle du son, beaucoup de gens paraissent brillant jusqu'à ce qu'ils ouvrent leurs gueules...
Reply

Marsh Posté le 26-07-2006 à 19:34:55   

Reply

Marsh Posté le 26-07-2006 à 21:50:35    

un petit up :bounce:


---------------
La vitesse de la lumière étant supérieure à celle du son, beaucoup de gens paraissent brillant jusqu'à ce qu'ils ouvrent leurs gueules...
Reply

Marsh Posté le 27-07-2006 à 09:39:14    

heuu.. je ne veut pas passer pour un ignard mais c quoi le 'mode monitoring' ?

Reply

Marsh Posté le 27-07-2006 à 18:47:41    

c'est un mode qui permet d'ecouter les réseaux que l'on capte et de regarder les flux entrant et sortant.
tape ethereal dans google tu verras !(c'est un petit logiciel qui capture les données qui transitent sur les réseaux) :)  
 
Alors toujours pas de reponse a mes questions?


---------------
La vitesse de la lumière étant supérieure à celle du son, beaucoup de gens paraissent brillant jusqu'à ce qu'ils ouvrent leurs gueules...
Reply

Marsh Posté le 27-07-2006 à 18:58:08    

Regarde du coté des drivers Wildpacket :
 
http://www.wildpackets.com/support [...] k/hardware
 
mais tu ne pourras pas utiliser Ethereal pour sniffer un WLAN sur lequel tu n'est pas authentifié avec une IP valide.

Reply

Marsh Posté le 27-07-2006 à 18:59:16    

et ethereal, il fait pas l'affaire, justement ? :D


---------------
Pier noir la mèr - La chanson par HFR Band - Topic TrueCrypt
Reply

Marsh Posté le 27-07-2006 à 19:03:39    

Sur un WLAN sur lequel on est connecté, ethereal permet effectivement de capturer les trames. Inutile de passer son interface en mode monitor

Reply

Marsh Posté le 27-07-2006 à 19:04:47    

ShonGail a écrit :

Sur un WLAN sur lequel on est connecté, ethereal permet effectivement de capturer les trames. Inutile de passer son interface en mode monitor


 
Je sais bien, je parlais à l'auteur du topic :D


---------------
Pier noir la mèr - La chanson par HFR Band - Topic TrueCrypt
Reply

Marsh Posté le 27-07-2006 à 19:07:03    

ParadoX a écrit :

Je sais bien, je parlais à l'auteur du topic :D


 
 
je sais bien je rebondissais sur ton post pour préciser mon intervention ;)

Reply

Marsh Posté le 28-07-2006 à 09:28:56    

ben les gars c bien beau, je c ce qu'est un sniffer et tt, et j'ai deja essayé le fameux ethereal, mais vous parlez tous de passer la carte en mode monitoring. et la je comprend pas !

Reply

Marsh Posté le 28-07-2006 à 09:28:56   

Reply

Marsh Posté le 28-07-2006 à 09:33:55    

C'est pour permettre à la carte de capturer tous les paquets de n'importe quel WLAN.
 
Mais Ethereal ne fonctionne pas dans cette configuration.

Reply

Marsh Posté le 28-07-2006 à 10:05:20    

a ok

Reply

Marsh Posté le 28-07-2006 à 10:12:28    

ShonGail, pour ecouter un reseau wifi, il faut absolument passer la carte wifi en mode monitor.
sur un reseau ou on est authentifié il n'est pas possible d'ecouter le reseau si la carte wifi ne fait pas du monitoring.
j'ai deja regardé chez wildpackets et les drivers fonctionnent mais ne permettent pas de passer en mode monitor

Reply

Marsh Posté le 28-07-2006 à 10:19:02    

Cher alexolait,
 
On peut sans soucis sniffer un WLAN sur lequel on est connecté sans passer en mode monitor. Avec Ethereal ou équivalent.
 
Il suffit simplement au soft de capturer les paquets qui aboutisssent sur son interface WLAN (de la même manière que sur une interface ethernet), c'est à dire TOUS les paquets échangés dans le WLAN puisqu'un AP agit comme un hub.
 
Pour qu'une interface WLAN non connectée capture par contre des paquets échangés sur un canal précis d'un ou plusieurs AP, il faut la passer en mode monitor.
Et dans ce mode là, Ethereal ne fonctionne pas. Il faut utiliser d'autres softs comme airodump

Message cité 1 fois
Message édité par ShonGail le 28-07-2006 à 10:19:35
Reply

Marsh Posté le 28-07-2006 à 10:21:13    

Reply

Marsh Posté le 28-07-2006 à 18:49:13    

ShonGail a écrit :


On peut sans soucis sniffer un WLAN sur lequel on est connecté sans passer en mode monitor. Avec Ethereal ou équivalent.
 
Il suffit simplement au soft de capturer les paquets qui aboutisssent sur son interface WLAN (de la même manière que sur une interface ethernet), c'est à dire TOUS les paquets échangés dans le WLAN puisqu'un AP agit comme un hub.
 
Pour qu'une interface WLAN non connectée capture par contre des paquets échangés sur un canal précis d'un ou plusieurs AP, il faut la passer en mode monitor.  
Et dans ce mode là, Ethereal ne fonctionne pas. Il faut utiliser d'autres softs comme airodump


 
 
Après avoir fait de nombreuses recherches je n'ai pas trouvé comment récupérer ces fameux paquets en étant "connecté au réseau que je veux étudié" (Donc pas besoin de passer en mode monitor) sous windows et avec ethereal.
(Apparemment sous windows il ,'est pas possible de capturer des paquets 802.11)
Si tu arrives a le faire, vu que tu me dis que c'est sans soucis envois moi un imprime ecran et la méthode !!!


---------------
La vitesse de la lumière étant supérieure à celle du son, beaucoup de gens paraissent brillant jusqu'à ce qu'ils ouvrent leurs gueules...
Reply

Marsh Posté le 28-07-2006 à 21:32:09    

C'est on ne peut plus simple :
 
Choix de l'interface
et ça roule ;)


Message édité par ShonGail le 28-07-2006 à 21:33:15
Reply

Marsh Posté le 28-07-2006 à 23:18:54    

Merci beaucoup shongail.
Cela m'a permis de trouver mon erreur:
La case "capture packets in promiscuous mode etait activée..."
Du coup maintenant je peux controler le trafic entrant et sortant.


---------------
La vitesse de la lumière étant supérieure à celle du son, beaucoup de gens paraissent brillant jusqu'à ce qu'ils ouvrent leurs gueules...
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed