Continuamos con los artículos de funcionales de Acrylic WiFi y su driver NDIS WiFi. Si antes veíamos 10 cosas básicas que hacer con Acrylic WiFi, ahora continuamos con algunas funcionalidades más avanzadas gracias al driver que permite la captura de tráfico en modo monitor en Windows.

    1. Selección de interfaces de red: Es posible capturar con tarjetas especiales como Airpcap o con cualquier tarjeta WiFi usando el driver NDIS WiFi para captura de tráfico WiFi de Acrylic. Hay un selector que nos indica los dispositivos disponibles.

driver NDIS WiFi interafaces

    1. FCS: Dado que los paquetes WiFi se transmiten por el aire, muchas veces se recibe tráfico inválido y paquetes incorrectos. Para saber si un paquete es válido o invalido se comprueba un checksum llamado FCS. Desde el sector de interfaces WiFi se puede seleccionar en el boton Options si se quieren ver todos los paquetes, o solo los correctos o incorrectos.

Seleccion FCS con driver NDIS WiFi de Acrylic

    1. Visor de tráfico: Acrylic incluye un visor de tráfico con el que visualizar detalles del tráfico WiFi recibido en todo momento. Este visor procesa un gran número de paquetes con su driver NDIS WiFi y permite visualizar detalles más avanzados y para activarlo hay que pulsar el boton Enable.

Visor de paquetes con el driver ndis WiFi

    1. Pcap: Acrylic hace uso del formato pcap, compatible con herramientas de mercado como Wireshark y aircrack, para leer y almacenar información de redes WiFi. Al parar una monitorización Acrylic pregunta si se quieren guardar los paquetes a un fichero pcap. Estos ficheros se pueden abrir posteriormente a través del menu File > Open Pcap File

Salvar paquetes a pcap

    1. soporte Wireshark: El driver de Acrylic instala una librería llamada airpcap.dll en la carpeta system32. Gracias a este archivo es posible emular que herramientas como Wireshark crean que cualquier tarjeta WiFi es un Airpcap y a partir de este momento podremos capturar trafico WiFi en Windows con Wireshark. El único requisito, es arrancar Wireshark como administrador.

wireshark con driver ndis wifi en windows

    1. Usar GPS: Si disponemos de un dispositivo GPS compatible podemos configurarlo en Acrylic para que todas las mediciones se almacenen referenciando su posición con longitud y latitud. Esta información nos permitirá representar posteriormente la información.

informacion de GPS

    1. Generación de mapas KMZ y KML: En el menú tools tenemos una opción llamada “pcap to KML” que permite procesar las mediciones realizadas con GPS en un fichero .pcap de Acrylic y visualizar la información en Google maps.

representacion WiFi KML

    1. Generación de contraseñas y claves WPS: La generación de contraseñas se realiza con scripts desarrollados en c# y pueden ser creados y editados desde el editor de scripts. WPS PIN es un mecanismo que permite conectarse a una red con un código numérico sin necesidad de conocer la contraseña. Al igual que las contraseñas, en ocasiones es posible identificar cual es el valor de ese PIN que usa un ISP o un router de un fabricante.

scripts de contraseñas WiFi

    1. Sacar capturas de pantalla : La mayoría de ventanas permiten sacar una captura de pantalla de la información que se está visualizando a través del menú contextual.

salvar imagen

Cómo usar el driver NDIS WiFi

Los desarrolladores pueden hacer uso del driver ndis wifi de Acryli WiFic, ya que se han publicado las especificaciones del driver NDIS WiFi aquí.

Habla de nosotros en las redes sociales. Seguiremos trabajando para mejorar cada día este software y consideraremos todas vuestras sugerencias.

Puedes usar el software Acrylic WiFi Free y descargarlo aquí: Descarga Acrylic WiFi Free o probar una licencia de evaluación de la versión profesional.