O modo Monitor não é suportado pelo WinPcap e, portanto, não pelo Wireshark ou pelo TShark, no Windows. É suportado, pelo menos em algumas interfaces, em algumas versões do Linux, FreeBSD, NetBSD, OpenBSD, DragonFly BSD e Mac OS X.
Se você estiver executando o Wireshark 1.4 ou posterior em um sistema * BSD, Linux ou Mac OS X e ele for construído com o libpcap 1.0 ou posterior, para interfaces que suportem o modo de monitor, haverá uma caixa de seleção "Monitor mode" nas opções de captura janela no Wireshark e uma linha de comando -I para dumpcap, TShark e Wireshark.
No Wireshark (Supported OS), se a caixa de seleção "Monitor mode" não estiver esmaecida, marque essa caixa de seleção para capturar no modo monitor. Se estiver cinza, a libpcap não acredita que o adaptador suporte o modo monitor. Se não for um adaptador 802.11, não poderá suportar o modo monitor; se for um adaptador 802.11, o adaptador não suporta o modo de monitor, o driver do adaptador não suporta o modo de monitor ou há um bug na libpcap fazendo com que ele não pense no modo de monitor de suporte ao driver e adaptador.
Alguns adaptadores sem fio são mais adequados para farejar pacotes do que outros. Nem todos os adaptadores podem detectar e relatar erros adequadamente, e outros possuem drivers que não são adequados para o sniffing de pacotes. Os cartões Cisco Aironet, cartões Prism II e os cartões Orinaco Silver e Gold são considerados os melhores cartões para realizar o monitoramento, mas são apenas alguns dos muitos que têm a capacidade e os drivers adequados disponíveis. Pesquise quais cartões estão disponíveis para o sistema operacional a ser usado e os procedimentos necessários para a instalação do driver antes de comprar qualquer cartão.