none
如何使用wireshark抓取NFC数据包 RRS feed

  • 问题

  • 我想通过wireshark抓取NFC的数据包,我在windows下编译wireshark的source code,并下载、编译了wireshark-nfc的source code,然后我运行生成出来的wireshark.exe,但是我不知道我应该选择什么interface才可以抓到NFC的数据,有谁做过这个吗?我已经把生成的dll文件放到plugin文件夹内,然后将NFC标签放到感应区,但是wireshark不能抓到任何数据。现在只有2个interface可以选,都是跟网络有关的,肯定是不能抓取到NFC数据的。
    • 已移动 怡红公子 2013年6月19日 2:32 Maybe windows related.
    2013年6月19日 1:11

答案

  • 这是一个纯粹WireShark的问题,与Windows平台无关。不该在这里提问,建议去WireShark官网或论坛寻求帮助。

    比如这个地方:http://code.google.com/p/wireshark-nfc/

    另,多嘴一句:虽然我之前并不知道你说的wireshark-nfc是什么,但看了上面这个链接,得知它只是个dissect(就是协议解析器)吧?跟你提问的抓包时选哪块网卡有什么关系呢?

    链接文档里说

    wireshark-nfc is a plugin that allows you to dissect and analyze NFC activity using Wireshark. By using the LLCP libpcap file format (see below), your device or driver can generate traces in a common format for later offline analysis.

    按照我对这句话的理解,它支持对抓下来的包(可能是通过其他抓包器所抓)进行事后分析,而并没有说支持去抓包。。。

    顺便讨教一下,NFC是Near field communication的缩写吧?


    Technical problem is never a problem.



    • 已编辑 Finy 2013年6月19日 3:23 change words
    • 已标记为答案 TommyXu0131 2013年6月20日 3:15
    2013年6月19日 3:14

全部回复

  • Better to post this in windows forum.
    2013年6月19日 2:02
  • 这是一个纯粹WireShark的问题,与Windows平台无关。不该在这里提问,建议去WireShark官网或论坛寻求帮助。

    比如这个地方:http://code.google.com/p/wireshark-nfc/

    另,多嘴一句:虽然我之前并不知道你说的wireshark-nfc是什么,但看了上面这个链接,得知它只是个dissect(就是协议解析器)吧?跟你提问的抓包时选哪块网卡有什么关系呢?

    链接文档里说

    wireshark-nfc is a plugin that allows you to dissect and analyze NFC activity using Wireshark. By using the LLCP libpcap file format (see below), your device or driver can generate traces in a common format for later offline analysis.

    按照我对这句话的理解,它支持对抓下来的包(可能是通过其他抓包器所抓)进行事后分析,而并没有说支持去抓包。。。

    顺便讨教一下,NFC是Near field communication的缩写吧?


    Technical problem is never a problem.



    • 已编辑 Finy 2013年6月19日 3:23 change words
    • 已标记为答案 TommyXu0131 2013年6月20日 3:15
    2013年6月19日 3:14
  • NFC是Near field communication的缩写没错,我也是在code.google.com/p/wireshark-nfc/上面看到的,你看它里面的截图,它把NFC的数据抓取了下来,只不过它是在linux下,而我是在windows下,我也想通过wireshark 抓取NFC的数据包,但wireshark在用之前需要选择interface,如果我选网卡的interface就肯定抓不到NFC的数据,这也是我现在迷惑的地方,怎样才能用wireshark抓取到NFC的数据。 您的意思是它的数据包不一定是用wireshark抓取的是吗?                            

    2013年6月19日 5:45
  • 您的意思是它的数据包不一定是用wireshark抓取的是吗?                            

    正是此意。

    按照我对那句话的理解,WireShark只是通过这个plugin可以分析抓下来的数据,而抓,是别的工具做的。


    Technical problem is never a problem.

    2013年6月19日 7:57
  • 以網卡當然抓不到NFC的數據了, NFC的數據不是經網線到達目的地的

    要抓到NFC的數據, 至少你的電腦要能接收到NFC信息噢, 

    從Wireshark的網站說你需要一個USB裝置, 裡面有一枚NXP PN532晶片組用以接收NFC信息


    邊幫助, 邊鍛鍊

    2013年6月19日 8:20
  • 我电脑上有NFC功能,可以读写NFC的标签,可是在wireshark里面并没有可供选择的NFC的界面,我硬件上已经OK了。现在就是缺少抓包工具了。

    2013年6月19日 8:29
  • 我想Windows 版本Wireshark還沒有支持這個抓封包方式吧

    連Linux版都只能自己以原程式進行compile的方式做出試用版噢~沒有推出完整安裝套件


    邊幫助, 邊鍛鍊

    2013年6月19日 8:34
  • 请教下,在code.google.com/p/wireshark-nfc/source/browse/#git网站上给的source code只是做事后分析的吗,还是可以抓取NFC数据包的source code呢?

    2013年6月19日 9:16
  • NFC设备,实际是走USB总线的吧?是不是就是要抓Raw USB通信?

    http://wiki.wireshark.org/CaptureSetup/USB

    You can capture raw USB traffic on Windows with USBPcap.


    Technical problem is never a problem.

    2013年6月19日 9:59
  • 如果用USB的NFC接收器可能真的要截聽USB匯流排, 可是我怕雜訊可能會超多的

    就監聽網絡接口時的經驗, 如果沒有仔細加過過慮器, 也會出現資訊過多的現象.

    稍為查看一下, 原來也有預製分析NFC的工具噢, 

    http://www.fte.com/products/NFC.aspx


    邊幫助, 邊鍛鍊

    2013年6月19日 10:12