2012-12-06 2 views
0

패킷 추적을 분석하고 사용자가 자신의 컴퓨터에 어떤 종류의 VNIC를 할당했는지 묻는 질문을 받았습니다. 나는 이것을 매우 어렵다고 생각하고있다. 나는 무엇을 찾을 지 잘 모르겠습니다. 올바른 방향으로 지적 해 주시면 감사하겠습니다. 이더넷 또는 무선 802.11 카드를 통한 연결인지 여부wireshark를 사용하여 VNIC 유형 알아 내기

+0

이미 추적 파일이 있습니까? 아니면 캡처를 먼저 실행해야합니까? – SidR

답변

1

, 그리고에 디스플레이 필터 유형 "wlan"을 선택한 다음 적용을 클릭하여 802.11 패킷을 걸러냅니다. 이더넷의 디스플레이 필터 표현식은 "eth"입니다. 디스플레이 필터를 적용한 후 표시되는 패킷이 있으면 해당 프로토콜을 사용하는 패킷이 있습니다. Wireshark를 사용하여 패킷을 조사하여 이더넷 II 또는 802.11 헤더를 볼 수 있습니다.

http://wiki.wireshark.org/SampleCaptures에서 802.11 및 이더넷 II의 일부 샘플 캡처를 다운로드 할 수 있습니다.

1

이더넷/WLAN 카드 제조업체를 의미합니까? 이더넷 주소의 첫 6 바이트는 조직 고유 식별자라고, 당신은 여기를 찾아 볼 수 있습니다 : 이미 다음 Wireshark를 사용하여 파일을 열 당신과 함께 캡처 파일이있는 경우

http://standards.ieee.org/regauth/oui/index.shtml

+0

아니요, 확실하지 않으셔서 죄송합니다. 나는 이더넷 또는 무선 802.11 카드를 통한 연결인지 여부를 의미했습니다. – user1553248

+0

패킷 내용에서 확인할 수 있다고 생각하지 않습니다. WiFi 프레임은 이더넷과 동일하다고 생각합니다. – Barmar

+1

@Barmar WiFi는 802.11이며 이더넷은 802.3입니다. – SomeWittyUsername

관련 문제