.pcap 형식으로 저장되는 kismet , airodump-ng , wireshark 각각의 프로그램으로 똑같은 시간에 3개의 프로그램을 똑같이 실행하여
저장하였습니다.(같은 공간안에서)
3개의 프로그램으로 패킷을 분석해보니 패킷을 받는 기준이 틀린것 같습니다.
(판단기준 : 필터 옵션에서 wlan.addr == 00:00:00:00:00:00)
패킷이 의사소통 하는 과정에서 wireshark는 SN=1000(시퀀스)를 부여하여 패킷의 데이터를 보내고 받는 여부를 확인.
예) airpcap 에서 특정 wlan.addr == 00:00:00:00:00:00 의 SN=1000(시퀀스)
kismet 에서 특정 wlan.addr == 00:00:00:00:00:00 의 SN=1000(시퀀스)
% airodump는 같은 패킷을 찾지 못함.
각각의 프로그램 비교 하였을때 데이터의 크기나 정보가 달랐습니다.