从无线扫描中记录OUI

问题描述:

Airodump-ng提供了一个--manufacturer标志,它查询一个IEEE OUI文件,该文件是一个带有逐行描述MAC地址和相关制造商的扁平文本文件。从无线扫描中记录OUI

但是,此制造商信息未由airodump-ng记录,只在运行时显示为屏幕。

Aircrack-ng论坛上的回应是使用airodump生成的.cap文件,因为制造商在那里登录。

所以我非常感谢任何关于如何使用正则表达式的制造商实时查询帽文件的建议。

使用的设备是一个菠萝马克V,所以我只限于由灰壳提供的工具和无线菠萝的opkg存储库。

或者,如果不这样做,建议将airodump-ng的屏幕输出转储到文本文件中,以便稍后查看和/或警告某些制造商。

通常的注意事项适用 - 这仅适用于我有权审查的系统 - 本例中的校园。

+0

还有一个'信息安全'堆栈交换站点,我会在这里发布。 – Totem

您可以下载一个OUI列表(here,您有一个来自Wireshark),然后将您从airodump-ng获得的每个MAC地址与使用该列表的制造商进行匹配。