Captura de paquetes desde el móvil con ANALITI

 

Hola, en el blog de hoy, tan solo una pequeña tontería que espero pueda servir de ayuda.

Hace unos días, el compañero Luis Giménez del grupo de Tesos de Ferney Muñoz comentó las virtudes de una APP llamada ANALITI

Tiene características muy interesantes, y entre ellas que puedes crear un flujo en "tiempo real" de capturas de paquetes a wireshark o cloudshark, la cual, además puede ser utilizada en programas como WiFiExplorer de Adrián Granados, o, si siguiera activo, en mi añorado WinFi.

En cualquier caso, aquí tan solo nos centramos en la recepción remota de paquetes desde el dispositivo que tiene instalado Analiti, que en mi caso, es mi movil.

Para ello, solo tienes que ir a la pantalla "Redes" y al seleccionar el simbolo de la aleta de tiburón nos lleva a ajustes y seleccionamos "Enable Real Time PCAPng Streaming" y ahí mismo nos indicará que debemos crear un pipe con el siguiente formato: 

TCP@[IP del dispositivo donde tengas Analiti]:19000


 Posteriormente, en Wireshark con control+k o yendo a "Capture" seleccionaremos "Manage Interfaces"

 

Y en la pestaña "Pipes" crearemos uno nuevo con los datos que nos aparecían en Analiti. En mi caso, mi IP es 172.20.20.13, por lo que quedará así:


Como indica en la parte inferior, esta versión de Wireshark no guarda pipes, por lo que se debe crear en cada ocasión que necesitemos hacer capturas.


Una vez creado el pipe,  nos aparecerá como cualquier otra interface, por lo que haciendo doble click, comenzaremos a hacer capturas:


Y con esto ya está todo....


Cada 30 segundos nos enviará los Beacons que el dispositivo donde hemos instalado Analiti escuche. Ahora solo queda soñar que en el futuro podamos poner un dongle WiFi con el que se hagan capturas del canal que deseemos... :)


Saludos!

Comentarios

Entradas populares de este blog

Configurar Cisco WLC y Aruba Clearpass para Guest con Mac Caching

Captura de paquetes con Switches y WLCs Cisco series 9000