RADIOTAP头部
抓取的无线包头的具体内容
无线通信基于广播的 所以不安全 因而都会使用无线加密技术
802.11帧发射和接受的事实标准,802.11依赖Radiotap完成通信过程
Linux系统在驱动和操作系统的API层中内建支持Radiotap
802.11帧发射之前,网卡驱动在802.11头前面Radiotap头,反之当网卡接收到无线帧时,网卡驱动通知802.11的MAC层,此帧前面添加Radiotap头 MAC层解析处理掉Radiotap头 然后去除掉 再分析里面的802.11信息
Radiotap为802.11帧传递额外信息,厂家可自定义,因此长度不固定
不破坏原始头结构(Radiotap的基本的包头结构),增加传递的信息
Radiotap头
一个beacon类型的数据包
分为 Header和data
Header revision 一个字节的revision 都为0 pad占位符也是0 两个加起来为16bit 以字节 length长度 标记前面多少位是Radiotap 后面为802.11
Present Falgs表示数据位的 1 or 0 32为掩码 分多块 如果Ext为true MAC timetamp 接收数据时间戳等
Data Rate 速率 Channel信道 SSI Signal接受信号强度 Antenna用的什么天线发出数据包