使用 TCPDump 嗅探 wifi 流量

使用 TCPDump 嗅探 wifi 流量

我正在尝试嗅探本地 WiFi 网络上来自或发往智能手机的流量(以合法方式)。为此,我在连接到同一无线网络的计算机上使用命令 TCPDump。

我的目标是检测智能手机何时连接到 wifi 接入点。我可以检测到 iPhone,因为它们使用 mDNS 来通告其存在。我可以嗅探 iPhone 5 和 5S 的数据包,也可以嗅探搭载 Android 5 的 Galaxy 手机的数据包,但嗅探不到搭载 Android 4.4.2 的 Galaxy 的数据包。

使用此设备 (GS3 Android 4.4.2),我只能嗅探 ICMP 流量,这是用于 ping 请求的流量。除此之外,我什么也没有。

这怎么可能?我该如何像使用 iPhone 一样嗅探数据包?Android 不使用广播消息与接入点建立通信吗?

谢谢。

相关内容