Monitor Mode unter Windows

In der Hauptansicht von Wireshark:

Interface-List -> "Use promiscuous mode on all interfaces" -> Haken -> Close

Alternativ kannst du in der Interface-List auch doppelt auf das Interface klicken und nur dafür Capture packets in promoscuous mode aktivieren.


Soweit ich weiß muss man bei Windows nichts weiter einstellen. Zumindest klappte es bei meinem Office-Laptop mit XP sonstige Einstellungen/Änderungen.
 
Und nu? Was willst du überhaupt machen, was geht, was geht nicht, etc. Bisher hast du nur gefragt wo man das einstellt.
 
Und was genau willst du erreichen? Damit kann man lediglich den kompletten Kanal mithören, also auch fremde SSIDs. Kein .. .. üblicher Anwendungsfall, wenn du verstehst was ich meine.

Ein bischen google hilft aber auch manchmal ;-)

Monitor mode is not supported by WinPcap, and thus not by Wireshark or TShark, on Windows. It is supported, for at least some interfaces, on some versions of Linux, FreeBSD, NetBSD, OpenBSD, DragonFly BSD, and Mac OS X.
Quelle

Verwendet hab ich das eh nie, aber wundert mich dann, dass es überhaupt in den Optionen von Wireshark drin ist, wenn sie genau wissen, dass es mit Windows nicht geht. Aber wie gesagt, für die üblichen Zwecke ist das eigentlich auch nicht zwingend erforderlich..
 
Natürlich soll sich das ganze auf eine SSID beschränken. Aber an dem Ort ist eh der Kanal nur einmal in Benutzung...

Ich denke, ich werde mir einfach Kali auf einen USB Stick installieren. Die Distri kann man ja eh noch für ein paar andere Dinge gebrauchen.
 
Das ist sicher der einfachere Weg. Ein Linux-USB-Stick ist immer praktisch ;-)
 
Zurück
Oben