数据包分析

 

以下是一个比较完整的数据包中各个字段的分析,还有部分字段还没有查到资料。

​
Packet Info
  Packet Number:        113
  Flags:                0x00000000
  Status:               0x00000000
  Packet Length:        524
  Timestamp:            17:17:57.221802000 10/25/2019
  Data Rate:            12  6.0 Mbps
  Channel:              1  2412MHz  802.11bg
  Signal Level:         100%
  Signal dBm:           -14
  Noise Level:          100%
  Noise dBm:            -38
802.11 MAC Header
  版本号,目前为止802.11只有一个版本,所以协议编号为0
  Version:              0  [0 Mask 0x03]
  定义802.11帧类型,802.11帧分为管理帧(00),控制帧(01),数据帧(10)
  Type:                 %00  Management  [0]
  定义帧的子类型,如管理帧中又分为很多类型的帧
  Subtype:              %0101  Probe Response  [0]
  /*
  这部分在omnipeek中解析出来的顺序与实际帧中的排序不同,实际中应该是从下至上排列的,这里暂时按照omnipeek的来解释
  */
Frame Control Flags:    %00000000  [1]
                        0... .... Non-strict order
                        .0.. .... Non-Protected Frame
                        ..0. .... No More Data
                        ...0 .... Power Management - active mode
                        .... 0... This is not a Re-Transmission
                        .... .0.. Last or Unfragmented Frame
                        .... ..0. Not an Exit from the Distribution System
                        .... ...0 Not to the Distribution System
(1)Order(排序字段):长度为1比特。当在一个non-QoS数据帧中置为1时,表示该数据帧采用strictly ordered service class 传输一个MSDU或其片段
​
(2)受保护帧字段:长度为1比特。置为1时,表示帧体字段(Frame Body Field)字段已经被加密封装算法所加密。且该字段只有在数据帧以及“认证”管理帧中被置为1
​
(3)更多数据字段:长度为1比特。只有在当数据类型帧直接从一个CF-Pollable站点发送到响应一个CF-Poll的pc,该字段才会被置为1表示该STA只有有一个额外的缓冲MSDU用于响应随后的CF-Poll传输。就是用于省电模式下的字段。一般其他帧置为0.
​
(4)功耗管理字段:1比特。该字段用于表示STA的功率管理模式。置为1表示运行为PS模式,0表示STA运行为active模式。在AP传输的帧中,该字段被一般设为0
​
(5)重试字段:1比特。该字段用于表示在任何一个帧重传的数据或管理帧中被设为1,对与其他帧设置为0。接受STA使用该字段来消除重复的帧。
​
(6)更多分段字段:1比特。该字段在所有当前MSDU, MPDU后以及分片的数据或管理帧中被设置为1。而含有完整MSDU,MPDU以及含有一个MSDU或A-MSDU的最后一分片的MPDU中被设置为0.
​
(7)from DS字段:置为1表示该帧是DS(分布式系统)向BSS发送的帧
​
(8)to DS字段:置为1表明该帧是BSS向DS发送的帧
​
​
  //16比特。根据不同的帧类型和子类型,帧是否在竞争自由期(CFP)内传输,以及发送STA的QOS功能,该字段的内容也不相同。beacon帧中一般置为0
  Duration:             60  Microseconds  [2-3]
 // 目的地址
  Destination:          02:0C:E7:45:3E:53  [4-9]
  //源地址
  Source:               0A:DA:0C:54:1F:77  [10-15]
  //基本服务集标识,长度为48比特。该字段唯一确定每一个BSS。在一个基础结构的BSS中,该字段为目前BSS的AP中的STA使用的mac地址
  BSSID:                0A:DA:0C:54:1F:77  [16-21]
  //序列号字段,长度为12比特。用以表示A-MSDU或MPDU的序列号
  Seq Number:           1088  [22-23 Mask 0xFFF0]
  //分段号字段,4比特。表示一个MSDU或MPDU的每个分段的标号。分段号在MSDU或M-MPDU的第一个或唯一的分段中设置为0.
  Frag Number:          0  [22 Mask 0x0F]
  
  
 // 一个802.11ac协议的帧主体部分含有以下的内容。
802.11 Management - Probe Response
//8比特,可用来同步BSS 中的工作站BSS 的主计时器会定期发送目前已作用的微秒数。当计数器到达最大值时,便会从头开始计数。(对一个长度64bit、可计数超过580,000 年的计数器而言,很难会遇到有从头开始计数的一天。
  Probe Timestamp:      16436094060  Microseconds  [24-31]
 //  2比特。AP每隔一段时间就会发出一个Beacon(信标)信号用来宣布802.11网络的存在。此字段用来设定Beacon信号之间相隔多少时间单位。时间单位通常缩写为TU,代表1024微秒(microsecond),相当于1毫秒(millisecond)。Beacon通常会被设定为100个时间单位,相当于每100毫秒,也就是0.1秒传送一次Beacon信号。
  Beacon Interval:      100  Time Units  [32-33]
  Beacon Interval:      102400  Microseconds
  //长度 16个bit的Capability Information 性能信息位,发送Beacon信号的时候,它被用来通知各方,该网络具备哪种性能。Capability information 位也可以使用在 Probe Request 与Probe Response 帧。在本位中,每个 bit各自代表一个旗标,对应到网络所具备的某种特殊功能。工作站会使用这些公告数据来判断自己是否支持该 BSS 所有的功能。没有实现性能公告中所有功能的工作站,就无法加入该 BSS 。
  Capability Info:      %0000010000110001  [34-35]
                        0....... ........ Immediate Block Ack Not Allowed
                        .0...... ........ Delayed Block Ack Not Allowed
                        ..0..... ........ DSSS-OFDM is Not Allowed
                        ...0.... ........ No Radio Measurement
                        ....0... ........ APSD is not supported
                        .....1.. ........ G Mode Short Slot Time [9 microseconds]
                        ......0. ........ QoS is Not Supported
                        .......0 ........ Spectrum Mgmt Disabled
                        ........ 0....... Channel Agility Not Used
                        ........ .0...... PBCC Not Allowed
                        ........ ..1..... Short Preamble
                        ........ ...1.... Privacy Enabled
                        ........ ....0... CF Poll Not Requested
                        ........ .....0.. CF Not Pollable
                        ........ ......0. Not an IBSS Type Network
                        ........ .......1 ESS Type Network
​
//该字段出现Beacon, probe requests, probe responses,association request & re-association requests. 帧中。Element ID为0则为ssid。SSID的长度介于0至32字节之间
SSID
  Element ID:           0  SSID  [36]
  Length:               28  [37]
  SSID:                 DIRECT-SRDESKTOP-BN47L7GmsOU  [38-65]
​
/*
该字段出现在 Beacons, Probe Req, Probe Res, Association Req, Association Res, Reassociation Req and  Reassociation Response.帧中。是802.11网络可以使用 Supported Rates(所支持的冻率)信息元素指定其所支持的速率。当移动工作站试图加入网络,会先检视该网络所使用的数据速率。有些速率是强制性的,每部工作站都必须支持,有些则是选择性的。每个速率用七个低效bit来代表,最高效 bit则是用来表示该数据速率是否为强制性。如果是强制性速率,最高效 bit为1 ;非强制性速率则为 0 。
​
802.11a中是 6.9.12.18.24.36.48.54Mbps;
802.11b中是 1.2.5.5.11Mbps
802.11g中是 1.2.5.5.11. 6.9.12.18Mbps
802.11n 2.4g是1.2.5.5.11. 6.9.12.18Mbps;5G是:6.9.12.18.24.36.48.54Mbps;
802.11ac是6.9.12.18.24.36.48.54Mbps;
*/
Supported Rates
  Element ID:           1  Supported Rates  [66]
  Length:               8  [67]
  Supported Rate:       6.0  Mbps  (BSS Basic Rate)
  Supported Rate:       9.0  Mbps  (Not BSS Basic Rate)
  Supported Rate:       12.0  Mbps  (BSS Basic Rate)
  Supported Rate:       18.0  Mbps  (Not BSS Basic Rate)
  Supported Rate:       24.0  Mbps  (BSS Basic Rate)
  Supported Rate:       36.0  Mbps  (Not BSS Basic Rate)
  Supported Rate:       48.0  Mbps  (Not BSS Basic Rate)
  Supported Rate:       54.0  Mbps  (Not BSS Basic Rate)
​
//直接序列参数集合。802.11直接序列(Direct-sequence)网络只有一个参数:网络所使用的信道数。
Direct Sequence Parameter Set
  Element ID:           3  Direct Sequence Parameter Set  [76]
  Length:               1  [77]
  Channel:              1  [78]
​
//802.11g 定义了扩展速率物理层(extended rate PHY,简称ERP)。为了兼容早期产品,另外定义了ERP信息元素。所以这个字段只会在802.11g 802.11n(2.4g)里才会有。
ERP Information
  Element ID:           42  ERP Information  [79]
  Length:               1  [80]
  ERP Flags:            %00000000  [81]
                        x... .... Reserved
                        .x.. .... Reserved
                        ..x. .... Reserved
                        ...x .... Reserved
                        .... x... Reserved
                        .... .0.. Not Barker Preamble Mode
                        .... ..0. Disable Use of Protection
                        .... ...0 Non-ERP Not Present
​
//用于指示站点的认证密码,加密密码和其他RSN能力的RSN信息元素。
/*
前部分是密码锁集合选项(cipher suite selector) 长度为四个字节,由厂商的 OUl (Group cipher OUI)以及代表密码锁的编号(Group cipher type)所组成。802.11i所使用的 OUI 为00-OF-AC,为 802.11工作小组所拥有。Group cipher type=2 为TKIP,Group cipher type=4 为CCMP
​
Pairwgse Cipher Suites (count+list) 〔成对密码锁集合(计数+列表)〕
​
Authentication and Key Management (AKM) suites (count +list) 〔身份认证与密钥管理集合(计数+列表)〕开启漫游后有两个OUI
​
RSN Capabilities(RSN性能) 此位的长度为两个字节用来描述发送端的能力,其后的 bit保留未用,必须设定为 0。其中比较主要的就是Pre-authentication(事先身份认证) 基站可以设定此bit,代表它可以和网络中其他基站进行事先身份认证,以便安全地转移连接事宜。否则,此 bit会被设定为 0 。
*/
RSN Information
  Element ID:           48  RSN Information  [82]
  Length:               20  [83]
  Version:              1  [84-85]
  Group Cipher OUI:     0x00-0x0F-0xAC  [86-88]
  Group Cipher Type:    4  CCMP - default in an RSN  [89]
  Pairwise Cipher Count:1  [90-91]
  PairwiseKey Cipher List
  Pairwise Cipher OUI:  0x00-0x0F-0xAC-0x04  CCMP - default in an RSN  [92-95]
​
  AuthKey Mngmnt Count: 1  [96-97]
  AuthKey Mngmnt Suite List
  AKMP Suite OUI:       0x00-0x0F-0xAC-0x02  PSK  [98-101]
​
  RSN Capabilities:     %0000000000000000  [102-103]
                        xx...... ........ Reserved
                        ..1..... ........ Extended Key ID for Individually Addressed Frames: PTKSA and STKSA
                        ...1.... ........ PBAC Not Supported
                        ....0... ........ SPP A-MSDU Required Allowed
                        .....0.. ........ SPP A-MSDU Capable Not Supported
                        ......0. ........ PeerKey Handshake Not Supported
                        .......x ........ Reserved
                        ........ 0....... Management Frame Protection Capable (MFPC): disabled
                        ........ .0...... Management Frame Protection Required (MFPR): not mandatory
                        ........ ..00.... GTKSA Replay Ctr: 0 - 1 replay counter
                        ........ ....00.. PTKSA Replay Ctr: 0 - 1 replay counter
                        ........ ......0. Does not Support No Pairwise
                        ........ .......0 Does Not Support Pre-Authentication
​
/*
高吞吐量功能信息:802.11n的mac层给802.11的mac层加入了高吞吐量单元。所有新加的802.11n功能都是通过管理帧中的HT单元才得以实现
*/
HT Capability Info
  Element ID:           45  HT Capability Info  [104]
  Length:               26  [105]
  HT Capability Info:   %0001100101101111  [106-107]
  /*
  L-SIG TXOP保护: Legacy Signal Transmission Opportunity(传统信号域传输机会)。在L-SIG TXOP保护方式下,HT帧的L-SIG域包含一个时间值(此时间值应等于MAC帧头中的MAC持续时间值),要求传统设备直到这个时间结束后再进行正常收发。传统设备因无法接收在L-SIG持续时间范围内开始的PPDU,故在L-SIG TXOP内,传统接收机不会收到任何帧。若11n下支持L-SIG TXOP保护,HT Capability Info中的L-SIG TXOP Protection位应该置1,0代表不支持。
  */
                        0....... ........ L-SIG TXOP Protection Support: Not Supported
/*
设置40MHz的非容忍位:如果BSS中有设备不支持40MHz,我们可以将此位设置为1,表示将阻止任何40MHz信道操作在该BSS,也就是不能使用40MHz
*/                      
                        .0...... ........ AP does Not allow use of 40MHz Transmissions In Neighboring BSSs
/*
对PSMP的支持:多路轮询节能模式(power save multiple poll),置为1表示支持这个模式
*/
                        ..0..... ........ Device/BSS does Not Support use of PSMP           
                        ...1.... ........ BSS does Allow Use of DSSS/CCK Rates @40MHz
/*
Maximum A-MSDU Length:最大A-MSDU长度0=3839 bytes, 1 =7935 bytes
*/
                        ....1... ........ Maximal A-MSDU size: 7935 bytes
/*延时块确认,如果接收机能容纳多个数据块,则意味着接收机可以支持延迟back此时可以设置为1为支持延时块确认*/ 
                        .....0.. ........ Does Not Support HT-Delayed BlockAck Operation
/*
STA能够使用STBC(时空分组编码)接收PPDU(表示协议数据单元),STBC在802.11n中是个可选的技术,用以在接收端提高信号强度,要使用STBC需要发射机和接受机同时支持STBC。STBC的出现是为不能用MIMO技术的接受机提供一种提高信号强度的方法
*/                        
                        ......01 ........ Rx STBC: Rx Support of One Spatial Stream
/*
STA能够使用STBC传输PPDU
*/                        
                        ........ 0....... Transmitter does Not Support Tx STBC
/*
设置为1表示40MHz带宽下支持SGI(Short Guide Interval)用于在11n系统下缩短物理层头部开销,将原有的GI从800ns缩短为400ns,提高吞吐量。
*/                        
                        ........ .1...... Short GI for 40 MHz: Supported
/*
设置为1表示20MHz带宽下支持SGI
*/                        
                        ........ ..1..... Short GI for 20 MHz: Supported
/*
当设置为1时,STA能够接收HT Greenfield PPDU。在该模式中传统设备无法解读HT传输,也就导致无法与传统设备关联。
*/                        
                        ........ ...0.... Can Not receive PPDUs with HT-Greenfield format
/*
空间复用节能模式,SMPS为支持多个发射机的设备提供了这样一种功能,即在保留一台发射机工作的情况下,暂时关闭其他发射机,从而达到节能的目的,下面提供了设置值与意义
*/                        
                        ........ ....11.. Spatial Multiplexing Enabled
/*
支持的信道带宽,0 为 only 20MHz, 1 为both 20MHz & 40MHz support.
*/                        
                        ........ ......1. Both 20MHz and 40MHz Operation is Supported
/*
低密度就校验是802.11nMCS速率的可选编码,LDPC是BCC(二进制卷积编码)的一种替代方法,用以将信噪比提高到6dB。发射机和接受机都必须同时支持LDPC,否则至只能用BCC。在噪声较为严重的信道条件下,LDPC可改进通信的性能和可靠性。1为支持LDPC
*/                        
                        ........ .......1 LDPC coding capability: Supported
​
/*指定在开始传输一个MPDU并开始传输下一个MPDU之间经过的最小时间量。*/
  A-MPDU Parameters:    %00011011  [108]
                        xxx..... Reserved
                        ...110.. Minimum MPDU Start Spacing: 8 usec
                        ......11 Maximum Rx A-MPDU Size: 64K
/*
MCS(Modulation and Coding Set,调制编码率) Index规定每种MCS下的物理层速率,11n中由于允许不同的空间流采用不同的调制方式,导致11n中共有77组MCS Index。通常厂商实现都采取了每路空间流相同调制编码的形式,因此77组MCS中只有前32组生效(即MCS0~MCS31)。MCS速率集可以从HT Capability Info中的Supported MCS Set field来读取,每一位代表一个MCS速率的支持情况。如下图所示则表示4路空间流均支持MCS0~31,下面的Supported MCS Set所示则表示4路空间流均支持MCS0~31
​
所以对应的空间流数与MCS关系为下表
Spatial Streams           MCS list
1                          MCS0~MCS7
2                          MCS8~MCS15
3                          MCS16~MCS23
4                          MCS24~MCS31
*/
  Supported MCS Set
  Spatial Stream 1:     %11111111  [109]
  MCS Index 0 Supported - BPSK. Coding Rate: 1/2
  MCS Index 1 Supported - QPSK. Coding Rate: 1/2
  MCS Index 2 Supported - QPSK. Coding Rate: 3/4
  MCS Index 3 Supported - 16 QAM. Coding Rate: 1/2
  MCS Index 4 Supported - 16 QAM. Coding Rate: 3/4
  MCS Index 5 Supported - 64 QAM. Coding Rate: 2/3
  MCS Index 6 Supported - 64 QAM. Coding Rate: 3/4
  MCS Index 7 Supported - 64 QAM. Coding Rate: 5/6
​
  Spatial Stream 2:     %00000000  [110]
​
  Spatial Stream 3:     %00000000  [111]
​
  Spatial Stream 4:     %00000000  [112]
​
  Rx Bitmask b32-b39:   %00000000  [113]
  Rx Bitmask b40-b47:   %00000000  [114]
  Rx Bitmask b48-b55:   %00000000  [115]
  Rx Bitmask b56-b63:   %00000000  [116]
  Rx Bitmask b64-b76:   %0000000000000  [117-118 Mask 0xFFF8]
  Reserved:             %000  [118 Mask 0x07]
  Highest Supported Rate:0  Mbps  [119-120 Mask 0xFFC0]
  Reserved:             %000000  [120 Mask 0x3F]
  Tx Supported MCS Set: %1  Defined  [121 Mask 0x80]
  Tx and Rx MCS Set:    %0  Equal  [121 Mask 0x40]
  Tx Maximum Number Spatial Streams Supported:%00  1 Spatial Stream  [121 Mask 0x30]
  Tx Unequal Modulation:%0  Not Supported  [121 Mask 0x08]
  Reserved:             %000000000000000000000000000  b101-b127  [121-124 Mask 0x07FFFFFF]
  
//HT Extended Capabilities扩展功能
  HT Extended Capabilities Info:%0000000000000000  [125-126]
                        xxxx .... .... .... Reserved
                        .... 0... .... .... Reverse Direction Responder: Not Supported
                        .... .0.. .... .... +HTC Support: Not Supported
                        .... ..00 .... .... MCS Feedback: STA Does Not Provide MCS Feedback
                        .... .... xxxx x... Reserved
                        .... .... .... .00. Transition Time: No Transition
                        .... .... .... ...0 Transmitter Supports PCO: Not Supported
​
  Tx Beam Forming Capability (TxBF):%00000000000000000000000000000000  [127-130]
                        xxx. .... .... .... .... .... .... .... Reserved
                        ...0 0... .... .... .... .... .... .... Channel Estimation Capability: 1 Space Time Stream
                        .... .00. .... .... .... .... .... .... CSI Max Number of Rows: 1 Row of CSI
                        .... ...0 0... .... .... .... .... .... Compressed BF Feedback Matrix: 1 TX Antenna Sounding
                        .... .... .00. .... .... .... .... .... Uncompressed BF Feedback Matrix: 1 TX Antenna Sounding
                        .... .... ...0 0... .... .... .... .... CSI Number of BF Antennas: 1 TX Antenna Sounding
                        .... .... .... .00. .... .... .... .... Minimal Grouping: STA Supports Groups of 1 (No Grouping)
                        .... .... .... ...0 0... .... .... .... Compressed BF Feedback Matrix: Not Supported
                        .... .... .... .... .00. .... .... .... Uncompressed BF Feedback Matrix: Not Supported
                        .... .... .... .... ...0 0... .... .... TxBF CSI Feedback: Not Supported
                        .... .... .... .... .... .0.. .... .... Compressed BF Feedback Matrix Capable: Not Supported
                        .... .... .... .... .... ..0. .... .... Uncompressed BF Feedback Matrix: Not Supported
                        .... .... .... .... .... ...0 .... .... Explicit CSI TxBF Capable: Not Supported
                        .... .... .... .... .... .... 00.. .... Calibration: Not Supported
                        .... .... .... .... .... .... ..0. .... Implicit TxBF Capable: Not Supported
                        .... .... .... .... .... .... ...0 .... Tx NDP Capable: Not Supported
                        .... .... .... .... .... .... .... 0... Rx NDP Capable: Not Supported
                        .... .... .... .... .... .... .... .0.. Tx Staggered Sounding Capable: Not Supported
                        .... .... .... .... .... .... .... ..0. Rx Staggered Sounding Capable: Not Supported
                        .... .... .... .... .... .... .... ...0 Implicit TxBF Receiving Capable: Not Supported
​
/*
ASEL Capabilities (Antenna Selection Capability天线选择功能),天线选择能力用于具有更多天线电路的系统,比如无线射频链。 这不是设备的常见配置,因此,这些字段没有广泛使用。
*/
  Antenna Selection Capability (ASEL):%00000000  [131]
                        x... .... Reserved
                        .0.. .... Tx Sounding PPDUs Capable: Not Supported
                        ..0. .... Rx ASEL Capable: Not Supported
                        ...0 .... Antenna Indices Feedback Capable: Not Supported
                        .... 0... Explicit CSI Feedback: Tx AS Capable: Not Supported
                        .... .0.. Antenna Indices Feedback Based Tx ASEL Capable: Not Supported
                        .... ..0. Re-Explicit CSI Feedback Tx ASEL Capable: Not Supported
                        .... ...0 Antenna Selection Capable: Not Supported
​
/*
HT Operation IE被用在AP的传输中以通知客户端设备当前的网络状态。它包含在Beacon,Probe Response, and (Re)Association Response frames.中
primary channel.:表示当前的主信道
*/
HT Information
  Element ID:           61  HT Information  [132]
  Length:               22  [133]
  Primary Channel:      1  [134]
  
  /*
  HT Info Element 1:
  1. Secondary Channel Offset (2 bits)第二信道偏移设置:因为802.11n中40MHZ是通过一个20MHz主信道向上或向下绑定一个不重叠辅助20MHz信道来实现的,所以这个字段可设置AP通过什么方式来实现40MHz:
设置为1表示第二信道是向上偏执;设为3(11)表示第二信道向下偏至;设为0表示当前没有第二信道
2. STA Channel Width (1 bit) 定义可用于传输给STA的信道带宽。设置为0表示只能使用20MHz;设置为1表示允许在支持的通道宽度集中使用任何通道宽度。所以我们从这两个字段可以判断出当前802.11n是使用20还是40MHz带宽
3. RIFS Mode ( 1 bit)减短帧间间隔,reduced interframe space,用于11n中,指站点占用信道后进行连续传输时各帧之间的间隔,用于等待接收端解调完成,可以减小帧间间隔的开销。RIFS比SIFS短,用于替代SIFS以提高连续传输效率。设置为1表示启用,0为禁用
4.PSMP(Power Save Multi-Poll)
*/
  HT Info Element 1:    %00001101  [135]
                        ......01 2nd Channel Offset: Above the Primary Channel
                        .....1.. STA Channel Width: Use Any Channel Width Enabled Under Supported Channel Width Set
                        ....1... RIFS Mode: Use of RIFS Permitted
                        ...0.... PSMP STAs Only: Association Requests are Accepted Regardless of PSMP Capability
​
/*
1. HT Protection:HT保护。因为802.11n有三种模式:传统模式(非HT),混合模式(传统和HT),绿地模式(Greenfield 仅HT)。这些模式导致802.11n与之前802.11a/b/g兼容的问题。是什么导致兼容问题的呢?这就要说道前导码,前导码是位于数据帧起始处的一组bit组,接收者可以据此同步并准备接收实际的数据。前导码模式有两种:长前导码和短前导码。短前导码:选择短前导码能使网络同步性能更好,一般选择短前导码;长前导码:在网络中需要兼容一些比较老的客户端网卡时,可以选择长前导码进行兼容。但在802.11n中增加了HT高吞吐量的前导码类型,使得以前传统设备无法识别。
*/
  HT Info Element 2:    %0000000000000000  [136-137]
                        ........ ......00 HT Protection: Pure HT (No Protection) - All STAs in the BSS are 20/40 MHz HT
/*
AP指示是否有任何不具有HT-greenfield能力的HT STA有关联。 确定非AP STA何时应使用HTgreenfield保护。
置为0表示所有与HT-greenfield相关的HT STA都可以使用HT-greenfield功能。置为1表示不具有HT-greenfield能力的一个或多个HT STA相关联或一个或多个HT对等网络STA无HT-greenfield能力
*/                        
                        ........ .....0.. Non-Greenfield STAs: HT STAs associated are Greenfield Capable
/*
发送突发限制:无限制
*/                        
                        ........ ....0... Transmit Burst Limit: No Limit
/*
OBSS Non-HT STAs Present指示是否希望通过OBSS使用对非HT STA的保护。置为1表示使用OBSS对非HT STA的保护。0为不使用
*/                        
                        ........ ...0.... OBSS Non-HT STAs: Use of Protection for Non-HT STAs Not Needed
                        xxxxxxxx xxx..... Reserved
​
/*
HT Info Element 3:
1. Dual Beacon :Dual Beacon,Dual CTS,以及STBC Beacon(每个占1bit),这些模式在Beacon帧使用STBC方式发送时使用。这是相对不常见的,因为它可能使非STBC站难以理解这些Beacon帧。
若11n下支持Dual Beacon,则字段中的Dual Beacon位应该置1,0表示不支持。
2. Dual CTS Protection置1支持,0表示不支持。
3. STBC Beacon指示包含此元素的beacon是主要信标还是STBC beacon。1为STBC beacon ; 0为主要beacon;当实现STBC时,接收到的信号可以提高高达8dB, 信号强度增加8 dB可以产生多达69%的范围。 这种增加的范围将仅适用于STBC帧。
4. L-SIG TXOP Protection Full Support:L-SIG TXOP,传统信号域传输机会,Legacy Signal Transmission Opportunity。
在L-SIG TXOP保护方式下,HT帧的L-SIG域包含一个时间值(此时间值应等于MAC帧头中的MAC持续时间值),要求传统设备直到这个时间结束后再进行正常收发。传统设备因无法接收在L-SIG持续时间范围内开始的PPDU,故在L-SIG TXOP内,传统接收机不会收到任何帧。
站点在关联请求和探针应答帧中标识出是否支持L-SIG TXOP保护方式功能。因为传统设备无法在接收某MAC帧的过程中改变接收状态,所以TXOP截断不能与L-SIG TXOP保护方式混合使用。这样避免了传统设备由于遮蔽效应处于的不利地位。若11n下支持L-SIG TXOP保护则应该置1,0代表不支持。
5.PCO(Phased Coexistence )相位共存。是为了防止20MHz与40MHz转换是发生碰撞,在40MHz,如果存在20MHz的客户端,则需要为两个20MHz信道提供信标,提供保护机制。这字段不常用
*/
  HT Info Element 3:    %0000000000000000  [138-139]
                        ........ ..xxxxxx Reserved
                        ........ .0...... Dual Beacon: No Secondary Beacon Transmitted
                        ........ 0....... Dual CTS Protection: Not Required
                        .......0 ........ Secondary Beacon: Primary Beacon
                        ......0. ........ L-SIG TXOP Protection: Not Full Support
                        .....0.. ........ PCO Active: Not Active in the BSS
                        ....0... ........ PCO Phase: Switch To/Continue Use 20MHz Phase
                        xxxx.... ........ Reserved
​
  Basic MCS Set
  One Spatial Stream:   %00000000  [140]
  MCS Index 0 Not Supported - BPSK. Coding Rate: 1/2
  MCS Index 1 Not Supported - QPSK. Coding Rate: 1/2
  MCS Index 2 Not Supported - QPSK. Coding Rate: 3/4
  MCS Index 3 Not Supported - 16 QAM. Coding Rate: 1/2
  MCS Index 4 Not Supported - 16 QAM. Coding Rate: 3/4
  MCS Index 5 Not Supported - 64 QAM. Coding Rate: 2/3
  MCS Index 6 Not Supported - 64 QAM. Coding Rate: 3/4
  MCS Index 7 Not Supported - 64 QAM. Coding Rate: 5/6
​
  Two Spatial Streams:  %00000000  [141]
  MCS Index 8 Not Supported - BPSK. Coding Rate: 1/2
  MCS Index 9 Not Supported - QPSK. Coding Rate: 1/2
  MCS Index 10 Not Supported - QPSK. Coding Rate: 3/4
  MCS Index 11 Not Supported - 16 QAM. Coding Rate: 1/2
  MCS Index 12 Not Supported - 16 QAM. Coding Rate: 3/4
  MCS Index 13 Not Supported - 64 QAM. Coding Rate: 2/3
  MCS Index 14 Not Supported - 64 QAM. Coding Rate: 3/4
  MCS Index 15 Not Supported - 64 QAM. Coding Rate: 5/6
​
  Rx Bitmask b16-b23:   %00000000  [142]
  Rx Bitmask b24-b31:   %00000000  [143]
  Rx Bitmask b32-b39:   %00000000  [144]
  Rx Bitmask b40-b47:   %00000000  [145]
  Rx Bitmask b48-b55:   %00000000  [146]
  Rx Bitmask b56-b63:   %00000000  [147]
  Rx Bitmask b64-b76:   %0000000000000  [148-149 Mask 0xFFF8]
  Reserved:             %000  [149 Mask 0x07]
  Highest Supported Rate:0  Mbps  [150-151 Mask 0xFFC0]
  Reserved:             %000000  [151 Mask 0x3F]
  Tx Supported MCS Set: %0  Not Defined  [152 Mask 0x80]
  Tx and Rx MCS Set:    %0  Equal  [152 Mask 0x40]
  Tx Max Num. Spatial Streams Supported:%00  1 Spatial Stream  [152 Mask 0x30]
  Tx Unequal Modulation:%0  Not Supported  [152 Mask 0x08]
  Reserved:             %000000000000000000000000000  b101-b127  [152-155 Mask 0x07FFFFFF]
​
​
Overlapping BSS Scan Parameters
  Element ID:           74  Overlapping BSS Scan Parameters  [156]
  Length:               14  [157]
  OBSS Scan Passive Dwell:20  [158-159]
  OBSS Scan Active Dwell:10  [160-161]
  BSS Channel Width Trigger Scan Interval:200  seconds  [162-163]
  OBSS Scan Passive Total Per Channel:200  [164-165]
  OBSS Scan Active Total Per Channel:20  [166-167]
  BSS Width Channel Transition Delay Factor:5  [168-169]
  OBSS Scan Activity Threshold:25  hundreths of a percent  [170-171]
​
Extended Capabilities
  Element ID:           127  Extended Capabilities  [172]
  Length:               8  [173]
  Extended Capabilities:%00000101  [174]
                        ...x x.x. Reserved
                        0... .... dot11MgmtOptionEventsActivated is false
                        .0.. .... the STA does not support S-PSMP
                        ...0 .... the AP does not support PSMP operation
                        .... .1.. Extended Channel Switching Supported
                        .... ...1 20/40 BSS Coexistence Management Frame Supported
​
  Extended Capabilities:%00000000  [175]
                        0... .... dot11RRMLCIMeasurementEnabled is false
                        .0.. .... dot11RRMCivicMeasurementActivated is false
                        ..0. .... dot11MgmtOptionCoLocIntfReportingActivated is false
                        ...0 .... dot11MgmtOptionProxyARPActivated is false
                        .... 0... dot11MgmtOptionFMSActivated is false
                        .... .0.. dot11MgmtOptionLocationTrackingActivated is false
                        .... ..0. dot11MgmtOptionMulticastDiagnosticsActivated is false
                        .... ...0 dot11MgmtOptionDiagnosticsActivated is false
​
  Extended Capabilities:%00000000  [176]
                        0... .... dot11MgmtOptionTimingMsmtActivated is false
                        .0.. .... dot11MgmtOptionMultiBSSIDActivated is false
                        ..0. .... dot11MgmtOptionACStationCountActivated is false
                        ...0 .... dot11MgmtOptionQoSTrafficCapabilityActivated is false
                        .... 0... dot11MgmtOptionBSSTransitionActivated is false
                        .... .0.. dot11MgmtOptionTIMBroadcastActivated is false
                        .... ..0. dot11MgmtOptionWNMSleepModeActivated is false
                        .... ...0 dot11MgmtOptionTFSActivated is false
​
  Extended Capabilities:%00000000  [177]
                        0... .... dot11InterworkingServiceActivated is false
                        .0.. .... TDLS Channel Switching is not supported
                        ..0. .... dot11TDLSPeerPS MActivated is false
                        ...0 .... dot11TDLSPeerUAPSDBufferSTAActivated is false
                        .... 0... dot11MgmtOptionUTCTSFOffsetActivated is false
                        .... .0.. dot11MgmtOptionDMSActivated is false
                        .... ..0. dot11MgmtOptionSSIDListActivated is false
                        .... ...0 dot11MgmtOptionChannelUsageActivated is false
​
  Extended Capabilities:%00000000  [178]
                        0... .... TDLS Channel Switching is not prohibited
                        .0.. .... TDLS is not prohibited
                        ..0. .... dot11TunneledDirectLinkSetupImplemented is false
                        ...0 .... dot11MSGCFActivated is false
                        .... 0... Reserved is false
                        .... .0.. dot11SSPNInterfaceActivated is false
                        .... ..0. dot11EBRActivated is false
                        .... ...0 dot11QosMapActivated is false
​
  Extended Capabilities:%00000000  [179]
                        0... .... dot11MgmtOptionWNMNotificationActivated is false
                        .0.. .... dot11MgmtOptionUAPSDCoexistenceActivated is false
                        ..0. .... dot11TunneledDirectLinkSetupImplemented is false
                        ...0 .... dot11RMIdentifierMeasurementActivated is false
                        .... 0... Reserved is false
                        .... .0.. Reserved is false
                        .... ..0. Reserved is false
                        .... ...0 dot11RejectUnadmittedTraffic is false
​
  Extended Capabilities:%00000000  [180]
                        xxxx x.xx Reserved
                        .... .0.. The SSID in this BSS is not interpreted using UTF-8 encoding
​
  Reserved:             0x40  [181]
​
//Wi-Fi多媒体,WMM是一种无线QoS协议,是802.11e协议的一个子集。用于保证高优先级的报文有优先的发送权利,从而保证语音、视频等应用在无线网络中有更好的质量。
WMM
  Element ID:           221  WMM  [182]
  Length:               24  [183]
  OUI:                  0x00-0x50-0xF2  Microsoft  [184-186]
  OUI Type:             2  [187]
  OUI SubType:          1  Parameter Element  [188]
  Version:              1  [189]
  QoS Info:             %10000000  [190]
                        1... .... WMM AP supports U-APSD
                        .xxx .... Reserved
                        .... 0000 Parameter Set Count: 0
​
  Reserved:             0x00  [191]
  Access Category - Best Effort
  ACI/AIFSN:            %00000011  [192]
                        x... .... Reserved
                        .00. .... ACI: Best Effort
                        ...0 .... ACM: Admission Control Not Mandatory
                        .... 0011 AIFSN: 3
​
  ECW Min/Max:          %10100100  [193]
                        1010 .... ECW Max: 10 (CW Max: 1,023)
                        .... 0100 ECW Min: 4 (CW Min: 15)
​
  TXOP Limit:           0  [194-195]
​
  Access Category - Background
  ACI/AIFSN:            %00100111  [196]
                        x... .... Reserved
                        .01. .... ACI: Background
                        ...0 .... ACM: Admission Control Not Mandatory
                        .... 0111 AIFSN: 7
​
  ECW Min/Max:          %10100100  [197]
                        1010 .... ECW Max: 10 (CW Max: 1,023)
                        .... 0100 ECW Min: 4 (CW Min: 15)
​
  TXOP Limit:           0  [198-199]
​
  Access Category - Video
  ACI/AIFSN:            %01000010  [200]
                        x... .... Reserved
                        .10. .... ACI: Video
                        ...0 .... ACM: Admission Control Not Mandatory
                        .... 0010 AIFSN: 2
​
  ECW Min/Max:          %01000011  [201]
                        0100 .... ECW Max: 4 (CW Max: 15)
                        .... 0011 ECW Min: 3 (CW Min: 7)
​
  TXOP Limit:           94  [202-203]
​
  Access Category - Voice
  ACI/AIFSN:            %01100010  [204]
                        x... .... Reserved
                        .11. .... ACI: Voice
                        ...0 .... ACM: Admission Control Not Mandatory
                        .... 0010 AIFSN: 2
​
  ECW Min/Max:          %00110010  [205]
                        0011 .... ECW Max: 3 (CW Max: 7)
                        .... 0010 ECW Min: 2 (CW Min: 3)
​
  TXOP Limit:           47  [206-207]
​
​
//这个字段与下一个WPS字段为同一个Element ID,所以这两个字段同属于WPS功能字段,跟WPS(WSC)有关。而omnipeek的解析出来的报文可能有显示错误。可以尝试wireshark解析。有关的协议为802.11u。这个是厂商自定的OUIVendor Specific
  Element ID:           221  Vendor Specific  [208]
  Length:               9  [209]
  OUI:                  0x00-0x03-0x7F  Atheros  [210-212]
  Value:
  ......            01 01 00 00 FF 7F  [213-218]
​
​
//当路由上开启WPS功能时,会在beacon帧中宣告这个字段WPS
  Element ID:           221  WPS  [219]
  Length:               207  [220]
  OUI:                  0x00-0x50-0xF2  Microsoft  [221-223]
  OUI Type:             4  Wi-Fi Protected Setup  [224]
  Version:              0x10  1.0  [229]
  Wi-Fi Protected Setup:2  Configured  [234]
  Response Type:        0x00  Enrollee, Info Only  [239]
  UUID-E:               0xDEF69D2862EE4A29B9068D66CB83FB80  [244-259]
  Manufacturer:         Microsoft  [264-272]
  Model Name:           Windows PC  [277-286]
  Model Number:         10.0.18362  [291-300]
  Serial Number:        0  [305]
  Primary Device Type
  Category:             7  Displays  [310-311]
  OUI:                  0x00-0x50-0xF2-0x00  [312-315]
  Sub Category ID:      0  [316-317]
​
  Device Name:          DESKTOP-BN47L7G  [322-336]
  Config Methods:       0x0008  Display  [341-342]
  Vendor Extension:     0x00372A000120  [347-352]
  Vendor Extension:     0x00013710060010DF66E5D934AC439FB2F1CC58AD618252  [357-379]
  Vendor Extension:     0x00013720010001272002000F4445534B544F502D424E34374C37472005000D3139322E3136382E392E313035  [384-427]
​
Wi-Fi Direct
  Element ID:           221  Vendor Specific - Wi-Fi Alliance  [428]
  Length:               40  [429]
  OUI:                  0x50-0x6F-0x9A  Wi-Fi Alliance  [430-432]
Request
  Element ID:           10  Request  [433]
  Length:               0  [434]
​
SSID
  Element ID:           0  SSID  [435]
  Length:               6  [436]
  SSID:                 ...D..  [437-442]
​
FH Hopping Pattern Table
  Element ID:           9  FH Hopping Pattern Table  [443]
  Length:               0  [444]
​
Reserved 24
  Element ID:           24  Reserved 24  [445]
  Length:               23  [446]
  Value:                0x020CE7453E520000000000000010003200000000000000  [447-469]
​
Wi-Fi Direct
  Element ID:           221  Vendor Specific - Wi-Fi Alliance  [470]
  Length:               48  [471]
  OUI:                  0x50-0x6F-0x9A  Wi-Fi Alliance  [472-474]
  OUI Type:             0x09  Wi-Fi Direct  [475]
P2P Attribute
  ID:                   2  P2P Capability  [476]
  Length:               2  [477-478]
Device Capability:      %00100101  [479]
                        xx.. .... Reserved
                        ..1. .... Processes Invitation Procedure
                        ...0 .... Device Limit not set
                        .... 0... Infrastructure Managed not set
                        .... .1.. Concurrent Operation supported
                        .... ..0. P2P Client Discovery not supported
                        .... ...1 Service Discovery supported
​
Group Capability:       %10101001  [480]
                        x... .... Reserved
                        .0.. .... Group Formation - Not Owner
                        ..1. .... Persistent Reconnect supported
                        ...0 .... Cross Connection not supported
                        .... 1... Intra-BSS Distribution supported
                        .... .0.. P2P Group Limit not set
                        .... ..0. Persistent P2P Group not set
                        .... ...1 P2P Group Owner set
​
​
P2P Attribute
  ID:                   13  P2P Device Info  [481]
  Length:               36  [482-483]
  Device Address:       FA:DA:0C:54:1F:73  [484-489]
Config Methods:         0x0008  [490-491]
                        xxxx xxx. .... .... Reserved
                        .... ...0 .... .... Keypad: no
                        .... .... 0... .... Pushbutton: no
                        .... .... .0.. .... NFC Interface: no
                        .... .... ..0. .... Integrated NFC Token: no
                        .... .... ...0 .... External NFC Token: no
                        .... .... .... 1... Display: yes
                        .... .... .... .0.. Label: no
                        .... .... .... ..0. Ethernet: no
                        .... .... .... ...0 USBA (Flash Drive): no
​
  Category:             7  Displays  [492-493]
  OUI:                  0x00-0x50-0xF2-0x00  [494-497]
  Sub Category ID:      0  [498-499]
​
  Secondary Device Types:0  [500]
  Device Name:          DESKTOP-BN47L7G  [505-519]
​
​
FCS - Frame Check Sequence
  FCS:                  0xEDD58A78  Calculated

你可能感兴趣的:(数据包分析)