Chengdu Shuwei Communication Technology Co., Ltd.
Chengdu Shuwei Communication Technology Co., Ltd.
le blog
À la maison / le blog /

Blog d'entreprise sur Guide de capture et d'analyse avancées de données Wifi

Guide de capture et d'analyse avancées de données Wifi

2026-07-29
Guide de capture et d'analyse avancées de données Wifi
Comment capturer les données Wi-Fi de l'air et extraire des informations précieuses

Vous êtes-vous déjà demandé quelles informations sont transportées par les signaux Wi-Fi qui nous entourent? we embark on a journey to explore how to capture Wi-Fi data from the air and extract valuable insights—a process that goes beyond technical exploration to reveal the inner workings of wireless communication.

Étape 1: Construire votre boîte à outils de capture de données Wi-Fi

Pour commencer à capturer des données Wi-Fi, vous aurez besoin d'un matériel et d'un logiciel spécialisés.le dongle USB Omnipeek associé au logiciel OmnipeekCette configuration permet à votre ordinateur portable de capturer sans effort les paquets Wi-Fi à proximité.

Avant de commencer, assurez-vous d'avoir installé les bons pilotes et vérifiez que Omnipeek reconnaît votre dongle USB.Les droits d'administrateur sur votre ordinateur portable sont essentiels au bon fonctionnement du logiciel..

Une fois que votre environnement est prêt, essayez une capture de paquets initiale.

Étape 2: cibler une activité Wi-Fi spécifique

Pour une analyse significative, nous devons nous concentrer sur des communications Wi-Fi spécifiques. Dans cette démonstration, nous utilisons la plateforme de développement CY8CKIT-062S2-43012 PSoCTM 62S2 Wi-Fi BT Pioneer Kit.Utiliser le code d'exemple du client Wi-Fi MQTT de ModusToolbox, nous avons connecté avec succès la carte à un hotspot iPhone et observé des messages de confirmation de connexion dans TeraTerm (notre émulateur de terminal).

Bien que ces messages confirment la réussite de la connexion, nous voulons examiner les paquets Wi-Fi réels: Quelles données sont transmises? Quelle est la qualité du signal? Y a-t-il des erreurs de transmission?Ces questions guideront nos prochaines étapes..

Étape 3: Identifier le canal de communication

L'analyse de la communication Wi-Fi nécessite de connaître le canal spécifique (fréquence) utilisé.Une méthode simple est de connecter votre ordinateur portable au même hotspot iPhone (qui prend en charge plusieurs connexions) et de vérifier les propriétés de connexion réseau pour trouver les informations du canal.

Avec ces informations (canal 6 dans notre cas), configurez Omnipeek pour surveiller le canal correct dans les paramètres "Nouvelle capture".

Étape 4: Capturez la poignée de main Wi-Fi

Pour capturer le processus de connexion complet, y compris tous les paquets de poignée de main, nous avons utilisé une technique: Déconnectez d'abord la carte de développement (en débranchant son câble USB), lancez la capture d'Omnipeek,Puis reconnectez la carte.Cela permet à Omnipeek d'enregistrer tous les paquets échangés pendant la reconnexion.

Une fois la carte reconnectée et que nous avons testé la connexion en appuyant deux fois sur son bouton SW2, nous avons arrêté la capture et enregistré les données de paquets. Nous avons maintenant de précieux enregistrements de communication Wi-Fi.

Étape 5: Analyse approfondie des paquets avec Wireshark

Alors qu'Omnipeek offre des fonctionnalités d'analyse robustes, nous démontrons l'utilisation de l'outil Wireshark gratuit et open source pour un examen plus approfondi.ouvrir le fichier de capture enregistré pour voir tous les paquets enregistrés.

Étape 6: Filtrer le trafic des appareils cibles

Pour analyser spécifiquement la communication entre notre carte de développement et l'iPhone, nous avons besoin de l'adresse MAC Wi-Fi de la carte (disponible dans la sortie de TeraTerm: C4:AC:599C: Je suis désolée.64Dans Wireshark, appliquez ce filtre:

Je suis désolé.599c:64Je suis désolé.599c:64:38

Ceci affiche tous les paquets impliquant notre appareil cible.

Étape 7: examiner la poignée de main à quatre voies

Ajouteréapolà notre filtre révèle le processus critique de poignée de main à quatre voies:

Je ne sais pas.599c:64Je suis désolé.599c:64Les États membres et l'UE

Ici, nous pouvons observer la séquence de poignée de main et identifier l'adresse MAC de l'iPhone (2A:55:20(2A:E7:82 dans notre cas). Notez que les iPhones peuvent changer leur adresse MAC à chaque activation de hotspot, contrairement aux routeurs fixes.

Étape 8: Déchiffrement des données Wi-Fi

Les données Wi-Fi sont généralement cryptées. Sans la clé de sécurité (SSID et mot de passe), le contenu de certains paquets apparaît illisible (en rouge dans Wireshark).accéder à Modifier > Préférences > Protocoles > IEEE 802.11, activez le décryptage, et entrez les identifiants corrects.

Étape 9: Suivi des affectations DHCP

Avec le décryptage activé, nous pouvons examiner les paquets DHCP en utilisant:

Je ne sais pas.599c:64Je suis désolé.599c:64Les résultats de l'enquête

Ceci révèle l'adresse IP (172.20.10.4) attribué à notre conseil de développement, correspondant à la sortie de TeraTerm et validant notre précision de capture.

Conclusion

Grâce à ce processus, nous avons réussi à capturer et analyser les communications Wi-Fi, des poignées de main de connexion à la transmission de données cryptées et à l'attribution de la adresse IP.Cette méthodologie fournit une base pour comprendre les réseaux sans fil, précieux pour la recherche de sécurité, l'optimisation des performances et le dépannage.

Notes importantes:

  • Vérifiez attentivement les adresses MAC
  • Une bonne sélection de canaux est cruciale pour une capture réussie.
  • Assurez-vous toujours d'avoir une autorisation adéquate et de respecter les règlements
Google Analytics -->