myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Netzwerk & Internet
Seite neu laden

TCP Dumpen für EWSA

Willkommen

myGully

Links

Forum

 
Antwort
 
Themen-Optionen Ansicht
Ungelesen 18.12.12, 17:55   #1
RodeoHorst
Anfänger
 
Registriert seit: Nov 2012
Beiträge: 10
Bedankt: 0
RodeoHorst ist noch neu hier! | 0 Respekt Punkte
Standard TCP Dumpen für EWSA

Hi,

wie der Titel schon sagt, habe ich mir heute EWSA (Elcomsoft Wireless Security Auditor) gegönnt und dazu direkt ne Frage:
Leider erkennt das Programm trotz installierten WinPcap-Treiber meine WLAN-Karte nicht. Auf der HP vom Hersteller stand, dass ich auch einen tcpdump nehmend kann, den ich mit i-einem Sniffer (Wireshark & Co.) erstellt habe. Dieser solle mindestens einen Handshake beinhalten.

Die Frage ist nun: Wie dumpe ich so eine Datei um den EWSA damit zu füttern?

Thx
RodeoHorst ist offline   Mit Zitat antworten
Ungelesen 18.12.12, 18:44   #2
spartan-b292
Echter Freak
 
Benutzerbild von spartan-b292
 
Registriert seit: Mar 2010
Ort: /home/spartan-b292
Beiträge: 2.856
Bedankt: 1.701
spartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punkte
Standard

Dazu muss die WLAN Karte in den Monitormode versetzt werden und dann eben mit einem entsprechendem Tool ein Dump angelegt werden.

Unter Windows gibt es WinDump, was eine portierung des Unixprogramms tcpdump ist.

Das sollte dann ca so aus sehen:
windump -i <wlaninterface_hier> -n -s 1000 -w file.cap
__________________
"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety"
spartan-b292 ist offline   Mit Zitat antworten
Ungelesen 20.12.12, 16:46   #3
RodeoHorst
Anfänger
 
Registriert seit: Nov 2012
Beiträge: 10
Bedankt: 0
RodeoHorst ist noch neu hier! | 0 Respekt Punkte
Standard

Super Danke!

Ich habe jetzt schonmal mit BackTrack 5 und tcpdump was mitgeschnitte. So um die 2,8 MB. Kann ich aber noch länger laufen lassen.
Wenn ich EWSA mit ner kaputten Datei fütter sagt es: Keine Handshakes und keine WLAN Daten

Aber wenn ich die größere Datei eingebe, dann kommt der Hinweis, dass keine Handshakes vorhanden sind. Wie kann ich die noch in die Datei bekommen?
Vielleicht per zusätzlichen Parameter oder so?

thx schonmal
RodeoHorst ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:22 Uhr.


Sitemap

().