2018년 3월 12일 월요일

WireShark AirpCap WPA Decrytion 무선 캡쳐 방법

AirpCAP 을 이용하여 WPA/WPA2 보안 상태의 무선 패킷을 캡쳐  방법 정리 

 

요약

1.                 AP AirepCAP Control Panel 에서의 채널 설정값을 동일하게 맞춤.

2.                 WireShark SSID, Passphrase 값을 변환한 키값을 입력

3.                 WireShark 캡쳐 시작

 

 

Windows 10 용 테스트를 하였으며 아래와 같이 버젼 참고 하시면됩니다

- WireShark : 2.4.5 

- AirPCap Software : 4.1.3  

 

1.  AirPCap Control Panel 을 실행 및 AP 설정 변경

 - 캡쳐할 무선 채널을 선택 (** AP 에서도 자동채널이 아닌 수동 채널설정을 하여 동일하게 맞추어야 함)

 - 일반적으로 AP 설정에 들어가시면 Channel 값이 자동으로 되어 있는 경우가 많습니다. 아래와 같이 고정으로 재설정을 하셔야 합니다

 

 

 

2. WireShark SSID, Passphrase 값을 변환한 키값을 입력

https://wwwW.wireshark.org/tools/wpa-psk.html

 

 

무선 캡쳐를 원하는 곳의 패스워드와 SSID 를 입력하여 PSK 값을 생성함

 

 

 

 

 

 

이곳에 위에 생성한 키값을 입력

 

 

캡쳐 시작해서 패킷 보기 ^^

 

댓글 없음:

댓글 쓰기