Безладний режим - це концепція рівня Ethernet, яка повинна дозволяти вам бачити кадри даних інших пристроїв, але кадри даних є лише одним з декількох типів кадрів 802.11. Щоб побачити інші види 802.11 фреймів (керування, керування тощо) і, можливо, побачити заголовки 802.11, потрібно використовувати те, що називається 802.11 Mode Monitor.
Знову ж таки, кадри EAPOL-Key, що використовуються для ключового рукостискання, будуть кадрами даних, тому, якщо ваша карта / драйвер 802.11 належним чином реалізована в безладному режимі, ви все одно зможете бачити їх.
Інша річ, яку слід знати, це те, що пристрої 802.11 часто передають одноадресні кадри даних з найвищою швидкістю, яку може передавати передавач, і який приймач може отримувати, враховуючи технології підтримки передавача і приймача, і умови RF між ними. Отже, якщо ваш AP і цільовий ноутбук мають, скажімо, 3-потокову 802.11ac карту (здатну передавати сигнали 1300mbps з каналами шириною 80 МГц), а ноутбук Wireshark має тільки 2-потокову карту (здатна до швидкості до 867 Мбіт / с), то ви не зможете захопити будь-який з пакетів, надісланих за допомогою 3-потокової сигналізації.
Або якщо ваш AP і цільовий ноутбук знаходяться близько один до одного, де вони можуть використовувати свої найвищі ставки, але ваш ноутбук перехоплює віддалене місце, де він не отримує відношення сигнал / шум, необхідний для успішного отримання цих сигналів, він їх не побачить.
Навіть якщо ви покладете вашу машину сніфер на півдорозі між AP і цільової ноутбук, якщо AP і цільової ноутбук роблять формування променя, вони пучки вони формують можуть бути шляхи, які виключають ваш ноутбук сніфер.