اطلاعات به دست آمده از ترافیک یک شبکه وایفای به شما کمک میکند تا امکان عیبیابی پیشرفته ارتباطی شبکه بیسیم را داشته باشید و یا مشکلات مربوط به عملکرد یک شبکه را برطرف کنید. از این اطلاعات همچنین میتوان برای بررسی سطح امنیت، آزمایش میزان نفوذپذیری و آموزش هک اخلاقی استفاده کرد.
با انجام این آزمایشات شما درک دقیقتر و عمیقتری نسبت به میزان آسیبپذیری یک شبکه به دست خواهید آورد. همچنین با بررسی این اطلاعات درک بهتری از ماهیت پکتهای داده و اطلاعاتی که دستگاهها و برنامهها با هم تبادل میکنند، خواهید داشت.
نمونهای از اطلاعات به دست آمده از پکتهای توسط برنامه Intercepter-NG
با وجودی که اغلب برنامههای ردگیری شبکه تنها روی دستگاههای روت شده کار میکنند، اگر شما هنوز دستگاه آندروید خود را آنلاک نکردهاید میتوانید از برنامه رایگان tPacketCapture استفاده کنید. این برنامه امکان شناسایی پکتهای مبادله شده را بدون نیاز به اجازه دسترسی به ریشه و با استفاده ازVPN Servicee سیستمعامل آندروید انجام میدهد. این برنامه با عملکردی بسیار ساده پکتها را داخل یک فایل با فرمت PCAP ذخیره میکند و شما میتوانید محتوای آن را بعدا از طریق یک برنامه دیگر و یا با انتقال آن به کامپیوتر شخصی مشاهده کنید. نسخه پیشرفته tPacketCapture (با قیمت ۱۰٫۷۱ دلار) امکان اضافه کردن فهرستی از برنامههای خاص را در اختیار شما قرار میدهد، بنابراین شما میتوانید با توجه به نیاز خود تنها اطلاعات مربوط به پکتهای یک برنامه خاص را جمع آوری کنید.
برنامه دیگری که نیاز به دستگاه روت شده ندارد، یک برنامه رایگان با نام Wi-Fi PCAP Capture از Kismet است. اما این برنامه نیاز به ملزومات خاص بیشتری دارد و حتما باید با نوع خاصی از یک آداپتور وایفای خارجی مورد استفاده قرار گیرد. این برنامه همچنین به یک کابل OTG برای تبدیل Micro-USB به USB Type A نیز نیاز دارد.
اگر دستگاه آندروید شما روت شده است، میتوانید از برنامههای بیشتری که برای این منظور تهیه شدهاند استفاده کنید. Shark for Root و SniffDroid دو برنامه ساده رایگان برای ردگیری شبکههای وایفای هستند. مثل دو برنامه معرفی شده قبلی، هر دوی این برنامهها برای مشاهده پکتها نیاز به یک برنامه دیگر برای باز کردن فایلهای PCAP دارند.
بعضی از برنامههای ردگیری امکان اسکن یک شبکه یا هاست را نیز فراهم میکنند. در این عکس نمونهای از این قابلیت در برنامه Intercepter-NG به تصویر کشیده شده است.
Intercepter-NG, WiFinspectو Dr Network سه برنامه رایگان دیگر در این زمینه هستند که میتوانید از آنها استفاده کنید. Intercepter-NG همچنین یک اسکنر شبکه را نیز در اختیار شما قرار میدهد تا بتوانید دستگاههای متصل به آن شبکه را نیز شناسایی کنید. یک جستجوگر کوکی نیز برای ربودن اطلاعات لاگین حسابهای کاربری در این برنامه گنجانده شده است. برنامه WiFinspect نیز یک گزینه برای جستجوی شبکه از طریق اسکن پورت، اکسسپوینت و دیگر گزینههای پیمایشی، میزان آسیبپذیری یک شبکه و ابزارهای پایه شبکه مثل Traceroute و Ping را در اختیار شما قرار میدهد. برنامه Dr Network نیز ابزارهای معمول شبکه مثل Ping, Netcfg, Netstat, Tcpdump, Ifconfig, ARP Cache, IP Routing Table و IP Locator را به شما ارائه میکند.
WiFinspect یکی از معدود برنامههای رایگانی است که امکان بررسی میزان آسیب پذیری شبکه را نیز فراهم میکند.
دو برنامه غیر رایگان دیگر نیز به نامهای bitShark (به قیمت ۲٫۹۹ دلار) و Wi.cap. Network sniffer Pro (به قیمت ۱۵ دلار) وجود دارد که تنها روی دستگاههای روت شده کار میکنند. هر دوی آنها تنها امکان بررسی پکت را فراهم میکنند، اما به نسبت برنامههای رایگان از رابط های کاربری کاربردیتر و کاربر پسندتری برخوردار هستند. در صورتی که قصد داشته باشید پکتهای رد و بدل شده را روی یک دستگاه آندرویدی مشاهده و تجزیه تحلیل کنید، این برنامهها میتوانند برای شما مفید باشند، لازم به ذکر است که شما همچنان میتوانید اطلاعات به دست آمده را با فرمت استاندارد PCAP ذخیره و آن را روی سایر دستگاههای دیگر و یا کامپیوتر مشاهده کنید.