如何解密加密的网络sniffer包?
Wireshark -- 编辑 -- 首选项 -- Protocols -- IEEE 802.11 -- Description keys “Edit” ,
然后点击“+”新建一个item,以AP TP-LINK_INFRA 为例,Key type选择wpa-pwd或wpa-psk,key填“11111111:TP-LINK_INFRA”(key:SSID)。
点击OK保存就行了。
注意:抓包时需包涵连接AP过程,即需要抓到EAPOL-KEY 4包完整的交互报文,否则无法解密。