التجسّس على الشبكة
EXP
netspy / ns — استطلاع الأجهزة رغم عزل العملاء
يكتشف الأجهزة على شبكة WiFi مفعّلٌ فيها عزل العملاء — حيث لا يرى مسح ARP العادي (netdiscover / nd) إلّا البوّابة، لأن نقطة الوصول تحجب حركة الأُحادي (unicast) بين العملاء.
اتّصل أوّلًا. يعمل
nsفقط أثناء الارتباط بالشبكة الهدف — شغّلconnectwifi/cwأوّلًا. لشبكاتك فقط.
CMD> cw MyNetwork
CMD> ns
كيف يعمل — سلبي 100%
لا يرسل ns إطارًا واحدًا مطلقًا. فعزل العملاء يحجب فقط الأُحادي بين العملاء؛ أمّا أُطُر البثّ والبثّ المتعدّد (ARP و DHCP و mDNS و SSDP) فما زالت نقطة الوصول تُرحّلها إلى كل العملاء المرتبطين، مشفّرةً بمفتاح المجموعة. ولأن T-Deck مرتبط، فإن عتاد WiFi لديه يفكّ تشفير تلك الأُطُر الجماعية بالفعل — وفي الوضع المختلط تصل واضحة. فيكتفي ns بالإنصات لتلك الحركة الجماعية وتحليلها. وهو للشبكة يبدو عميلًا خاملًا عاديًّا.
من هذا التدفّق السلبي يعيد بناء IP و MAC والمصنّع واسم المضيف والخدمات لكل جهاز:
| المصدر | يعطي |
|---|---|
| ARP | MAC + IP |
| IPv4 | MAC + IP |
| DHCP (الخيار 12) | اسم المضيف |
mDNS (.local) | اسم المضيف + أنواع الخدمات |
| SSDP / UPnP | المنتَج/الطراز (Roku و Sonos والتلفزيونات والطابعات) |
يشير عمود HOW إلى المصادر التي رأت كل جهاز: A=ARP I=IPv4 D=DHCP M=mDNS S=SSDP.
ملاحظة توقيت: يُملأ IP/MAC خلال ثوانٍ (حركة بثّ مستمرّة). أمّا أسماء المضيفين فتعتمد على تحدّث الجهاز — فـ DHCP يُطلَق فقط عند انضمام جهاز أو تجديد إيجاره (قد يستغرق ساعات)، بينما أجهزة mDNS/SSDP (Apple/Google/IoT/الوسائط) تُعلن باستمرار فتُسمّي نفسها بسرعة. أعد اتصال WiFi لهاتف لإجبار اسم مضيف DHCP فورًا.
المفاتيح
| المفتاح | الإجراء |
|---|---|
كرة التتبّع ↑ / ↓ | تحديد صفّ جهاز |
Enter (أو i) | فتح تفاصيل الجهاز (MAC كامل، IP، الاسم، المصنّع، رُئي عبر، الخدمات) — أي مفتاح يعود |
p | Ping للجهاز المحدَّد |
o | فحص منافذ الجهاز المحدَّد (أشهر المنافذ) |
s | حفظ الجدول إلى SD |
c | مسح الجدول |
l / a | الصفحة التالية / السابقة |
q | الخروج |
يشغّل p وo أداتي ping / portscan المعتادتين ضدّ IP الجهاز المحدَّد دون مغادرة netspy — يتوقّف الترصّد أثناء الفحص ثم يستأنف والجدول سليم. بلا حاجة لتذكّر فهرس.
استهداف أجهزة netspy من سطر الأوامر
عمود # الأيسر هو فهرس الجهاز. بعد ns (تبقى القائمة بعد الخروج، مثل ذاكرة netdiscover)، يمكنك استهداف تلك الأجهزة من سطر الأوامر برمز ns<#>:
CMD> pg ns0 # ping لجهاز netspy رقم 0
CMD> ps top ns2 # فحص أشهر منافذ جهاز netspy رقم 2
CMD> ps ns3 1 1024 # فحص منافذ كامل لجهاز netspy رقم 3
# (أو nd<#>) يعني فهرس ذاكرة ARP لـ netdiscover؛ وns<#> يعني فهرس netspy.
+ بجانب صفّ يعني أن خدمات اكتُشِفت — اضغط Enter لرؤيتها (AirPlay و Cast و HomeKit والطابعة و SSH و SMB و DLNA …).
الأوامر الفرعية
CMD> ns gtk # عرض مفتاح المجموعة الحيّ (يُقرَأ من الذاكرة؛ لا يرسل)
CMD> ns dump # تفريغ حالة wpa_supplicant إلى /apps/netspy/gwpasm.txt
تقرأ هذه ذاكرة wpa_supplicant الخاصة بالجهاز، وهي تمهيد لوحدة فعّالة مستقبلية — أمّا ns فيبقى سلبيًّا.
الملفّات
/apps/netspy/NNN.csv # جدول الاستطلاع الكامل — time,mac,ip,name,vendor,type,how,services
/apps/netspy/gwpasm.txt # مُخرَج ns dump
الإسناد
أُعيد تنفيذ التقنية من بحث AirSnitch (Mathy Vanhoef وآخرون، NDSS 2026) — بحث منشور، بلا استخدام أي شيفرة. انظر NOTICES.