raspberry-pi-monitor-mode
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
raspberry-pi-monitor-mode [2018/11/10 13:40] – benny | raspberry-pi-monitor-mode [2024/06/09 10:29] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== Raspberry Pi 3 B+ mit Wireless Monitor Mode Unterstützung aufsetzen ====== | ====== Raspberry Pi 3 B+ mit Wireless Monitor Mode Unterstützung aufsetzen ====== | ||
- | In diesem Artikel wird beschrieben wie ein Raspberry Pi 3 B+ mit einem speziellen Wireless-USB-Stick verwendet wird um Aufzeichnungen von 80 MHz breiten Kanälen | + | In diesem Artikel wird beschrieben wie ein Raspberry Pi 3 B+ mit einem speziellen Wireless-USB-Stick verwendet wird um 80 MHz breite Kanäle |
+ | |||
+ | Der Großteil dieses Artikels basiert auf der Verwendung von diesem Wireless-LAN Adapter (für den es passende Treiber für Linux gibt, mit Monitoring Mode Unterstützung): | ||
===== MicroSD Karte vorbereiten ===== | ===== MicroSD Karte vorbereiten ===== | ||
Zeile 190: | Zeile 192: | ||
<WRAP center round tip 60%> | <WRAP center round tip 60%> | ||
- | Vielen Dank an das aircrack-ng Team die dies möglich machen! Weitere Details sind hier zu finden: https:// | + | Vielen Dank an das **aircrack-ng** Team die dies möglich machen! Weitere Details sind hier zu finden: https:// |
</ | </ | ||
Zeile 213: | Zeile 215: | ||
==== rtl8812au Treiber mit DKMS kompilieren ==== | ==== rtl8812au Treiber mit DKMS kompilieren ==== | ||
+ | |||
+ | Den Treiber über diese DKMS-Funktion zu erstellen hat den Vorteil dass beim nächsten Kernel-Update der Treiber einfach neu gebaut werden kann ohne dass man dies manuell tun müsste. | ||
< | < | ||
Zeile 269: | Zeile 273: | ||
==== udev Regel zur Bezeichnungs der Schnittstellen ==== | ==== udev Regel zur Bezeichnungs der Schnittstellen ==== | ||
- | Mit dieser Regel ändern wir die Bezeichnung der Karten in einer verlässlichen | + | Mit dieser Regel ändern wir die Bezeichnung der Karten in der von uns festgelegten |
< | < | ||
pi@raspberrypi: | pi@raspberrypi: | ||
Zeile 275: | Zeile 279: | ||
SUBSYSTEM==" | SUBSYSTEM==" | ||
</ | </ | ||
+ | |||
+ | ==== DHCP auf den Interfaces wlan1 & wlan2 deaktivieren ==== | ||
< | < | ||
- | TODO: | + | pi@raspberrypi:~ $ sudo vi /etc/ |
- | - DHCP & Co für die wlan1/wlan2 Interfaces vermeiden | + | |
- | - | + | denyinterfaces wlan1 wlan2 |
</ | </ | ||
- | #### Alles ab hier ist outdated | + | ==== Die wlan1 & wlan2 Schnittstellen auf 80 MHz breite Kanäle einstellen ==== |
+ | Nehmen wir mal an dass Kanal 100 und 112 in 80 MHz mitgeschnitten werden sollen... | ||
+ | airmon-ng bietet uns an Prozesse aus dem Weg zu räumen die uns bei der Aufzeichnung stören könnten, daher machen wir das bevor wir die Schnittstellen zu Monitor-Interfaces machen. | ||
+ | < | ||
+ | pi@raspberrypi: | ||
- | <WRAP center round tip 60%> | + | Found 4 processes that could cause trouble. |
- | An diesem Artikel wird noch gearbeitet und aktuell sind Erfahrungen mit BRCM on-board und TP-Link " | + | If airodump-ng, aireplay-ng or airtun-ng stops working after |
- | </ | + | a short period of time, you may want to run ' |
+ | PID Name | ||
+ | 319 avahi-daemon | ||
+ | 348 avahi-daemon | ||
+ | 401 wpa_supplicant | ||
+ | 516 dhcpcd | ||
- | ===== Image auf MicroSD Karte schreiben ===== | + | pi@raspberrypi: |
- | rdisk4 wg. dem Macbook, die Nummer weicht auf anderen Systemen ab - also bitte darauf achten dass man nicht versehentlich eine falsche Platte/ | + | Killing these processes: |
- | < | + | |
- | BennyE$ sudo dd if=2018-06-27-raspbian-stretch-lite.img of=/ | + | |
- | Password: | + | |
- | 1776+0 records in | + | |
- | 1776+0 records out | + | |
- | </ | + | |
- | ===== Raspberry Pi einrichten ===== | + | PID Name |
+ | 401 wpa_supplicant | ||
+ | 516 dhcpcd | ||
- | <WRAP center round alert 60%> | + | pi@raspberrypi:~ $ sudo airmon-ng check |
- | Kein rpi-update durchführen! Dadurch fehlen einige Dateien für den Kernel (Stichwort: /build Verzeichnis) und wir können keine eigene Firmware bauen! | + | |
- | </ | + | |
- | < | + | pi@raspberrypi: |
- | sudo raspi-config | + | pi@raspberrypi: |
- | -> Keyboard einstellen | + | |
- | -> Interfacing -> SSH einschalten | + | |
- | -> Land für die Wireless Schnittstelle festlegen (z.B. DE) | + | |
- | sudo apt-get update && | + | pi@raspberrypi: |
+ | pi@raspberrypi: | ||
- | root@raspberrypi: | + | pi@raspberrypi: |
+ | pi@raspberrypi: | ||
- | root@raspberrypi: | + | pi@raspberrypi: |
- | root@raspberrypi: | + | Interface wlan1 |
+ | ifindex 4 | ||
+ | wdev 0x100000001 | ||
+ | addr 00: | ||
+ | type monitor | ||
+ | wiphy 1 | ||
+ | channel 100 (5500 MHz), width: 80 MHz, center1: 5470 MHz | ||
+ | txpower 18.00 dBm | ||
+ | pi@raspberrypi: | ||
+ | Interface wlan2 | ||
+ | ifindex 5 | ||
+ | wdev 0x200000001 | ||
+ | addr 00: | ||
+ | type monitor | ||
+ | wiphy 2 | ||
+ | channel 112 (5560 MHz), width: 80 MHz, center1: 5530 MHz | ||
+ | txpower 18.00 dBm | ||
+ | </ | ||
- | TODO: wlan* in denyinterfaces von dhcpcd.conf eintragen, sonst zieht das die Interfaces hoch (ohne dass man dies möchte) | + | ==== Optional: Eigenes " |
+ | Im obigen Fenster ist es vielleicht aufgefallen, dass die Wahl der Kanäle nun nicht unbedingt selbsterklärend war. Zum Glück wird das Werkzeug " | ||
- | pi@raspberrypi: | + | < |
- | -> Eigenes Passwort festlegen! | + | pi@raspberrypi: |
+ | iw version 4.9 | ||
+ | pi@raspberrypi: | ||
+ | --2018-11-10 15: | ||
+ | Resolving git.kernel.org | ||
+ | Connecting to git.kernel.org (git.kernel.org)|2604: | ||
+ | HTTP request sent, awaiting response... 200 OK | ||
+ | Length: unspecified [application/ | ||
+ | Saving to: ‘iw-4.14.tar.gz’ | ||
- | sudo reboot | + | iw-4.14.tar.gz |
- | </code> | + | |
- | ===== Zusammenfassung: Was funktioniert und was nicht? ===== | + | 2018-11-10 15:43:46 (1.51 MB/s) - ‘iw-4.14.tar.gz’ saved [144999] |
- | Es gibt verschiedene Wahlmöglichkeiten für die Wireless-Schnittstelle, | + | pi@raspberrypi: |
+ | pi@raspberrypi: | ||
+ | pi@raspberrypi: | ||
+ | iw-4.14.tar.gz | ||
+ | pi@raspberrypi: | ||
+ | iw-4.14.tar.gz: | ||
+ | pi@raspberrypi: | ||
+ | pi@raspberrypi: | ||
+ | pi@raspberrypi: | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | iw-4.14/ | ||
+ | pi@raspberrypi: | ||
+ | pi@raspberrypi: | ||
+ | Android.mk | ||
+ | ap.c CONTRIBUTING | ||
+ | bitrate.c | ||
+ | coalesce.c | ||
- | ==== Broadcom BCM43455 | + | (Damit iw-4.14 erfolgreich baut, brauchen wir libnl1 bzw. auch -dev.) |
- | Mit " | + | |
- | Status: :-\ | + | pi@raspberrypi:~/iw-4.14 $ sudo apt-get install libnl-dev |
+ | Reading package lists... Done | ||
+ | Building dependency tree | ||
+ | Reading state information... Done | ||
+ | The following additional packages will be installed: | ||
+ | libnl1 | ||
+ | Suggested packages: | ||
+ | libnl-doc | ||
+ | The following NEW packages will be installed: | ||
+ | libnl-dev libnl1 | ||
+ | 0 upgraded, 2 newly installed, 0 to remove and 0 not upgraded. | ||
+ | Need to get 156 kB of archives. | ||
+ | After this operation, 409 kB of additional disk space will be used. | ||
+ | Do you want to continue? [Y/n] | ||
+ | Get:1 http:// | ||
+ | Get:2 http:// | ||
+ | Fetched 156 kB in 0s (254 kB/s) | ||
+ | Selecting previously unselected package libnl1: | ||
+ | (Reading database ... 69642 files and directories currently installed.) | ||
+ | Preparing to unpack .../ | ||
+ | Unpacking libnl1: | ||
+ | Selecting previously unselected package libnl-dev. | ||
+ | Preparing to unpack .../ | ||
+ | Unpacking libnl-dev (1.1-8) ... | ||
+ | Setting up libnl1: | ||
+ | Setting up libnl-dev (1.1-8) ... | ||
- | ==== TP-Link Archer T2UH (v1/v2) ==== | + | pi@raspberrypi: |
- | Ein schreckliches Stück Hardwaregeschichte das es nicht wert ist gekauft zu werden. Die Treiberunterstützung vom Hersteller ist traurig schlecht. In 2018 offiziell einen Treiber bis Kernel v3.16 anzubieten ist schon wirklich dreist (und sich dafür mit Linux-Unterstützung zu rühmen). | + | CC iw.o |
- | Es gibt modifizierte Treiber z.B. im GitHub Repository von [[https:// | + | |
+ | | ||
+ | | ||
+ | CC phy.o | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
- | Status: m( | + | Es ist nun wirklich einfach die Kanäle zu setzen. |
- | ==== Alfa AWUS036ACH Dual Band USB Adapter AC1200 | + | pi@raspberrypi:~/iw-4.14 $ sudo ./iw wlan1 set channel 52 80MHz |
- | https://www.amazon.de/Alfa-AWUS036ACH-Dual-Adapter-AC1200/ | + | pi@raspberrypi: |
- | <wrap hi> | + | pi@raspberrypi: |
+ | Interface wlan1 | ||
+ | ifindex 4 | ||
+ | wdev 0x100000001 | ||
+ | addr 00: | ||
+ | type monitor | ||
+ | wiphy 1 | ||
+ | channel 52 (5260 MHz), width: 80 MHz, center1: 5230 MHz | ||
+ | txpower 18.00 dBm | ||
- | < | + | pi@raspberrypi: |
- | root@raspberrypi:/ | + | Interface wlan2 |
- | Bus 001 Device 006: ID 0bda:8812 Realtek Semiconductor Corp. RTL8812AU 802.11a/b/g/n/ac 2T2R DB WLAN Adapter | + | ifindex 5 |
- | Bus 001 Device 005: ID 1c4f:0002 SiGma Micro Keyboard TRACER Gamma Ivory | + | wdev 0x200000001 |
- | Bus 001 Device 004: ID 0424:7800 Standard Microsystems Corp. | + | addr 00:c0:ca:a5:79:12 |
- | Bus 001 Device 003: ID 0424:2514 Standard Microsystems Corp. USB 2.0 Hub | + | type monitor |
- | Bus 001 Device 002: ID 0424:2514 Standard Microsystems Corp. USB 2.0 Hub | + | wiphy 2 |
- | Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub | + | channel 100 (5500 MHz), width: 80 MHz, center1: 5470 MHz |
+ | txpower 18.00 dBm | ||
+ | </ | ||
- | $ dmesg | + | ==== Wireshark installieren ==== |
- | ... | + | Mit der Installation von Wireshark ist der Raspberry Pi wieder einen Moment beschäftigt. Die Frage ob Benutzer in der Lage sein sollen die Daten mitzuschneiden, |
- | [ 1337.625879] usb 1-1.3: new high-speed USB device number 6 using dwc_otg | + | |
- | [ 1337.756767] usb 1-1.3: New USB device found, idVendor=0bda, idProduct=8812 | + | < |
- | [ 1337.756780] usb 1-1.3: New USB device strings: Mfr=1, Product=2, SerialNumber=3 | + | pi@raspberrypi: |
- | [ 1337.756788] usb 1-1.3: Product: 802.11n NIC | + | (dies dauert erstmal wieder) |
- | [ 1337.756797] usb 1-1.3: Manufacturer: | + | |
- | [ 1337.756806] usb 1-1.3: SerialNumber: | + | |
+ | pi@raspberrypi: | ||
+ | Adding user `pi' to group `wireshark' | ||
+ | Adding user pi to group wireshark | ||
+ | Done. | ||
</ | </ | ||
- | Dieser Treiber führt **nicht** zum Erfolg: git clone https:// | + | ==== Zugriff aus der Ferne (z.B. von einem Laptop) ==== |
- | Dieser Treiber könnte evtl. der richtige sein: git clone -b v5.3.4 https:// | + | Mein Plan von meinem Firmen Laptop per MobaXterm über SSH mit X-Forwarding auf Wireshark zuzugreifen wurde von ziemlichen Verzögerungen geplagt. Daher nun ein Versuch mit VNC ... |
< | < | ||
- | pi@raspberrypi: | + | pi@raspberrypi: |
- | pi@raspberrypi: | + | (Das dauert jetzt wieder etwas) |
- | Cloning into ' | + | |
- | remote: Enumerating objects: 113, done. | + | Erstmal ein VNC-Passwort festlegen |
- | remote: Counting objects: 100% (113/113), done. | + | pi@raspberrypi: |
- | remote: Compressing objects: 100% (82/82), done. | + | Using password file /home/pi/.vnc/passwd |
- | remote: Total 5919 (delta 46), reused 67 (delta 31), pack-reused 5806 | + | Password: |
- | Receiving objects: 100% (5919/5919), 12.50 MiB | 6.16 MiB/s, done. | + | Verify: |
- | Resolving deltas: 100% (4044/4044), done. | + | Would you like to enter a view-only password |
- | pi@raspberrypi: | + | |
- | pi@raspberrypi: | + | pi@raspberrypi: |
- | pi@raspberrypi: | + | (Dort in die letzte Zeile folgendes eintragen) |
- | pi@raspberrypi: | + | fluxbox & |
- | grep: core: Is a directory | + | |
- | grep: hal: Is a directory | + | |
- | grep: include: Is a directory | + | |
- | Makefile: | + | |
- | Makefile: | + | |
- | grep: os_dep: Is a directory | + | |
- | grep: platform: Is a directory | + | |
- | README.md: | + | |
- | pi@raspberrypi: | + | |
- | Reading package lists... Done | + | |
- | Building dependency tree | + | |
- | Reading state information... Done | + | |
- | The following additional packages will be installed: | + | |
- | libgpm2 vim-runtime | + | |
- | Suggested packages: | + | |
- | gpm ctags vim-doc vim-scripts | + | |
- | The following NEW packages will be installed: | + | |
- | libgpm2 vim vim-runtime | + | |
- | 0 upgraded, 3 newly installed, 0 to remove and 0 not upgraded. | + | |
- | Need to get 6,231 kB of archives. | + | |
- | After this operation, 30.2 MB of additional disk space will be used. | + | |
- | Do you want to continue? [Y/n] | + | |
- | Get:1 http:// | + | |
- | Get:2 http:// | + | |
- | Get:3 http:// | + | |
- | Fetched 6,231 kB in 0s (6,757 kB/s) | + | |
- | Selecting previously unselected package libgpm2: | + | |
- | (Reading database ... 67904 files and directories currently installed.) | + | |
- | Preparing to unpack .../ | + | |
- | Unpacking libgpm2: | + | |
- | Selecting previously unselected package vim-runtime. | + | |
- | Preparing to unpack .../ | + | |
- | Adding ' | + | |
- | Adding ' | + | |
- | Unpacking vim-runtime (2: | + | |
- | Selecting previously unselected package vim. | + | |
- | Preparing to unpack .../ | + | |
- | Unpacking vim (2: | + | |
- | Setting up libgpm2: | + | |
- | Processing triggers for libc-bin (2.24-11+deb9u3) ... | + | |
- | Processing triggers for man-db (2.7.6.1-2) ... | + | |
- | Setting up vim-runtime (2: | + | |
- | Setting up vim (2: | + | |
- | update-alternatives: | + | |
- | update-alternatives: | + | |
- | update-alternatives: | + | |
- | update-alternatives: | + | |
- | update-alternatives: | + | |
- | update-alternatives: | + | |
- | update-alternatives: | + | |
- | pi@raspberrypi: | + | |
- | CONFIG_PLATFORM_I386_PC = y durch CONFIG_PLATFORM_I386_PC ersetzen | + | |
- | CONFIG_PLATFORM_ARM_RPI = n durch CONFIG_PLATFORM_ARM_RPI = | + | |
- | pi@raspberrypi: | + | pi@raspberrypi: |
- | pi@raspberrypi: | + | |
- | pi@raspberrypi: | + | |
</ | </ | ||
- | Status: :?: FIXME | + | Bessere Alternative könnte wohl sein RealVNC zu verwenden. Das wird direkt über "sudo raspi-config" |
+ | < | ||
+ | sudo systemctl enable vncserver-virtuald.service | ||
+ | sudo systemctl enable vncserver-x11-serviced.service | ||
+ | </ | ||
+ | <WRAP center round tip 60%> | ||
+ | Bis hier bin ich bisher gekommen, wirklich hübsch sieht dieser Wireshark jetzt noch nicht aus - aber ein Anfang :) | ||
+ | </ | ||
- | ===== Broadcom BCM43455 (onboard Raspberry Pi 3 B+) für Wireless Monitor Mode vorbereiten ===== | + | |
+ | ===== Erfahrungen mit anderen Wireless-Adaptern ===== | ||
+ | |||
+ | ==== Erfahrungen/ | ||
+ | Mit " | ||
+ | |||
+ | Status: Wer mit dem Pi 3 B+ nur Beacons mitschneiden will, ist hiermit schon gut aufgehoben - aber für erweiterte Analyse ist es mir bisher nicht gut genug. | ||
+ | |||
+ | ==== Erfahrungen/ | ||
+ | Ein schreckliches Stück Hardwaregeschichte das es nicht wert ist gekauft zu werden. Die Treiberunterstützung vom Hersteller ist traurig schlecht. In 2018 offiziell einen Treiber bis Kernel v3.16 anzubieten ist schon wirklich dreist (und sich dafür mit Linux-Unterstützung zu rühmen). | ||
+ | Es gibt modifizierte Treiber z.B. im GitHub Repository von [[https:// | ||
+ | |||
+ | Status: m( | ||
+ | |||
+ | ===== Anleitung: | ||
<WRAP center round important 60%> | <WRAP center round important 60%> | ||
Zeile 456: | Zeile 582: | ||
< | < | ||
- | |||
pi@raspberrypi: | pi@raspberrypi: | ||
root@raspberrypi:/ | root@raspberrypi:/ |
raspberry-pi-monitor-mode.1541857243.txt.gz · Zuletzt geändert: 2024/06/09 10:29 (Externe Bearbeitung)