مراقب WiFi

wifimon / wm — مراقب 802.11 في الوضع المختلط

CMD> wm             # التنقّل بين كل قنوات 2.4 GHz
CMD> wm 6           # التثبيت على القناة 6
CMD> wm 11          # التثبيت على القناة 11

اضغط q للإيقاف.


عرضان

بدّل بينهما بالمفتاح [v].

عرض الشبكات (الافتراضي)

يعرض كل نقاط الوصول في النطاق:

BSSID             CH RSSI Cli SSID
AA:BB:CC:DD:EE:FF  6  -42   3 HomeNetwork
11:22:33:44:55:66  1  -71   0 <hidden>

عرض العملاء

يعرض كل جهاز يُرى — مرتبطًا أو يفحص:

  MAC               Vendor   Type  RSSI  AP
> AA:BB:CC:DD:EE:FF Apple    Phone  -55  HomeNet
  11:22:33:44:55:66 Samsung  Phone  -71  ---

استخدم كرة التتبّع للأعلى/للأسفل لتحريك المؤشّر. اضغط [d] لإلغاء مصادقة العميل المحدَّد بشكل موجّه.


المفاتيح

المفتاح الإجراء
[v] تبديل عرض الشبكات ↔ العملاء
[h] تشغيل/إيقاف التنقّل بين القنوات
[1][9] التثبيت على القناة 1–9
[0] التنقّل بين القنوات 10–13
[s] تشغيل/إيقاف التقاط PCAP الخام
[p] تشغيل/إيقاف مُسجِّل الفحص
[d] إلغاء مصادقة العميل المحدَّد (عرض العملاء)
[q] الخروج

التقاط PCAP الخام

يبدّل [s] التقاط أُطُر 802.11 الخام. يبدأ تلقائيًّا عند الإطلاق إن وُجِدت بطاقة SD.

  • تسمية الملفّات:
    • الساعة متزامنة (NTP/GPS): /apps/wifimon/001_20260604_143022.cap
    • بلا ساعة: /apps/wifimon/001.cap
    • العدّاد يزداد دائمًا — لا يُستبدَل أي جلسة سابقة
  • الصيغة: libpcap النوع 105 (LINKTYPE_IEEE802_11) — تُفتَح مباشرةً في Wireshark أو aircrack-ng
  • يظهر عدّاد الإسقاط على الشاشة 1234 frm -N عند امتلاء الذاكرة (يبقى الملفّ سليمًا)

مُسجِّل الفحص (Probe)

يبدّل [p] التسجيل السلبي لطلبات الفحص. يبدأ متوقّفًا — اضغط [p] للبدء.

تبثّ الأجهزة طلبات فحص لإعادة الاتصال بالشبكات المحفوظة. ويُسجَّل كل فحص موجّه (غير عام):

time_ms,mac,vendor,ssid,rssi
18420,AA:BB:CC:DD:EE:FF,Apple,Marriott_Guest,-65
18501,AA:BB:CC:DD:EE:FF,Apple,United_WiFi,-63
18890,11:22:33:44:55:66,Samsung,CorpVPN,-71
  • يُحفَظ في /apps/wifimon/probes.csv (وضع الإلحاق — يبقى عبر الجلسات)
  • بلا تكرار في الذاكرة: يُسجَّل زوج MAC+SSID نفسه مرّة واحدة في الجلسة
  • يعرض صفّ الإحصاءات Log:N (الأزواج الفريدة) عند التفعيل
  • يعمل بلا بطاقة SD — يبقى متوقّفًا بصمت إن لم توجد بطاقة

حالة الاستخدام: جهاز يفحص عن Marriott_Guest + CorpVPN يكشف أنماط سفر وانتماءً مؤسّسيًّا. اجمعه مع et لإنشاء نقطة وصول مزيّفة مطابقة للاتصال التلقائي.


إلغاء المصادقة الموجّه

في عرض العملاء، استخدم كرة التتبّع لتحديد عميل واضغط [d]:

  1. يتوقّف الوضع المختلط
  2. ينتقل إلى وضع APSTA
  3. يحقن أُطُر إلغاء مصادقة وفكّ ارتباط AP→STA + STA→AP × 5 جولات
  4. يعود إلى وضع المراقبة

يعرض شريط الحالة النتيجة (أخضر = نجاح، أحمر = فشل).


أوضاع القنوات

الوضع السلوك
wm / wm 0 يتنقّل 1→2→…→13، نحو 200 مِلّي ثانية لكل قناة. يرى كل الحركة لكنه قد يفوّت الدفعات القصيرة.
wm <ch> يثبت على قناة واحدة. يلتقط كل إطار عليها بلا فجوات.

تخطيط SD

/apps/wifimon/001.cap                     ← بلا NTP وقت الالتقاط
/apps/wifimon/002_20260604_143022.cap     ← متزامن NTP/GPS
/apps/wifimon/probes.csv                     ← حصاد الفحص (كل الجلسات، بالإلحاق)

ملاحظات

  • يتقاسم BLE و WiFi هوائيًّا واحدًا — أوقِف أي أمر BLE قبل بدء wm
  • تُوقِف كتابات SD الوضع المختلط لنحو 5 مِلّي ثانية (قاعدة GDMA) — فجوة قصيرة في الالتقاط بلا فقد بيانات
  • تنتهي صلاحية العملاء غير المرتبطين بعد 90 ثانية من الصمت