19 votos

Equivalente de airodump-ng para Max OS X

¿Existe algún equivalente de airodump-ng para Mac OS X (es sólo funciona en linux ), proporcionando una visión general del tráfico inalámbrico actual en los puntos de acceso cercanos, es decir

  • número de paquetes de datos capturados
  • lista de dispositivos actualmente asociados a cada AP

15voto

Alex Palcuie Puntos 191

Puede instalarlo con cervecero

brew install aircrack-ng

O utilizando el puerto

sudo port install aircrack-ng

22 votos

aircrack-ng puede instalarse realmente, pero el airodump-ng no funciona en Mac OS (cf. wirelessdefence.org/Contents/AircrackORIGINAL.html#q0C0 )

4voto

Mutuma Puntos 116

Se puede instalar fácilmente utilizando homebrew

Haga brew install aircrack-ng

Entonces haz

airodump-ng-oui-update para instalar o actualizar airodump-ng

2 votos

aircrack-ng puede instalarse realmente, pero el airodump-ng tool no funciona en Mac OS

2voto

Mose Puntos 687

Como no tengo una caja linix en funcionamiento en la actualidad no estoy en las capacidades de aircrack-ng

Posibles: iStumbler en http:istumbler.net De este campo bastante escaso, éste es probablemente el más actual.

KisMac es un puerto más antiguo de Kismet, lanzado por última vez en 2006, pero que funciona en Snow Leopard. No lo he probado.

Otra posible herramienta útil es WireShark. Tendrás que instalar XQuartz para usarla, ya que es una aplicación X11 de Windows.

Una última posibilidad es instalar Windows bajo VirtualBox, Parallels o VMFusion y darle acceso completo a tus tarjetas ethernet.


Basándome en la aclaración de tu comentario, creo que wireshark haría lo que quieres si quieres mirar el tráfico.

Si sólo quieres contar paquetes, puedes usar netstat. Este es un programa de terminal. (ver man netstat)

~/Webwork/sftf
647 ==> netstat  -w10
            input        (Total)           output
   packets  errs      bytes    packets  errs      bytes colls
        73     0      17551         77     0      11256     0
        31     0       4731         41     0       6891     0

-w10 te da un registro cada 10 segundos. Si quisieras registros por hora usarías -w3600.

Netstat es de uso general. Si tiene varias interfaces, puede filtrar a una determinada con la bandera -I. También puede hacer algunos filtrados por protocolo y familia de direcciones. También se puede hacer un filtrado por protocolo, familia de direcciones.Netstat es de propósito general. Si tiene múltiples intNeertfsatcaets ,i sy ogue ncearna lf iplutrepro steo. a Igfi vyeonu ohnaev ew imtuhl ttihpel e- Ii nftleargf. a c eYso,u ycoaun caalns de idlot esro mteo fai lgtievreinn go nbey wpirtoht otchoel ,- Ia dfdlraegs.s fYaomui lcya.n también hacer algún filtrado por protocolo, familia de direcciones.

Si necesitas un filtrado serio (quiero saber cuántos paquetes envió bitorrent a la bahía pirata la semana pasada) entonces necesitas wireshark o tcpdump. (Tcpdump es de línea de comandos) Wireshark es básicamente una interfaz gráfica de usuario en la parte superior de tcpdump. Ambos tienen su lugar.

0 votos

Gracias por mencionar iStumbler, parece muy interesante. Pero lo que en realidad quiero es recoger información sobre el tráfico actual (número de paquetes de datos y lista de clientes asociados). La virtualización es efectivamente una solución, pero quería saber si había una herramienta nativa de Mac OS para eso.

0 votos

Creo que el recuento de netstat sólo funcionará una vez asociado a una red, pero no en modo monitor, ¿me equivoco?

0 votos

Acabo de intentarlo. [ netstat -I en2 -w 5 ] reporta una cadena de ceros cada 5 segundos. ( Tengo 4 interfaces en este ordenador. Overkill....)

2voto

fiddler Puntos 113

Descubrí que pirita puede conseguir un resultado similar:

  1. Captura del tráfico inalámbrico con tshark :

    sudo tshark -i en1 -I -w wlan.pcap
  2. Analizar la captura con pyrit :

    pyrit -r wlan.pcap analyze

0voto

user68095 Puntos 1

¿Has probado http://www.aircrack-ng.org/doku.php?id=install_aircrack

Tiene instrucciones para instalar aircrack-ng en Mac.
De la página web:

Instalación en Mac OSX La forma más sencilla y fácil de instalar en Mac OS X es a través de Macports. Simplemente haga "sudo >port install aircrack-ng".

Alternativamente, utilice las siguientes instrucciones:

Asegúrate de que tienes Xcode instalado en tu Mac, que puedes encontrar en el instalador >CD/DVD que viene con tu Mac. Después de obtener el código fuente puedes hacer un simple "make && >sudo make install" desde el directorio sin arrancar. Cuando utilices la versión estable, tienes que >renombrar el Makefile.osx a Makefile y cuando utilices la versión dev se autodetectará que estás utilizando Darwin y compilará bien.

Eso sí, airodump-ng y aireplay-ng son sólo para linux y no funcionarán bajo OSX nativo Por lo tanto, para la reinyección y la inhalación tendrá que utilizar otros medios.

Si tienes un Mac intel comprueba la opción VMware Fusion que se menciona más abajo en >esta página.

Opcional es openssl-dev y sqlite3 que puede ser instalado a través de fink

7 votos

Bueno, como se dice en su cita, airodump-ng and aireplay-ng are linux only and will not work under OSX native . Y efectivamente no funciona. Por eso estoy buscando una alternativa en Mac OS X (no para la inyección de paquetes, sólo para volcar APs y clientes junto con el número de paquetes de datos de cada AP)

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X