嗅探WPA解密数据包时架空的Wireshark



正如标题所说,在使用Wireshark嗅探我的WiFi网络中受WPA保护的数据包时,如果我使用Wireshark工具解密它们,我可以分析它们,但我发现加密数据包中总是缺少12字节的开销,并且在Wireshark菜单中没有任何标签。谢谢

如果你说解密的打包比加密的打包小,那可能是填充的......添加它是为了制作整个块,以便它可以对密码执行整个块操作,并用作解密时的健全性检查......即。假设 16 字节块大小 (AES( 如果您有len(payload) % 16 = 4的有效负载,那么您将需要添加 12 字节的填充...

在 PKCS7 填充中,在加密之前,您需要添加八位字节0x0c 12 次,并在解密时剥离填充。

最新更新