Consegui localizar meu dispositivo usando o horst no Linux. Outras respostas mostram como triangular, mas não como obter a força real do sinal. horstpode fazer isso, e talvez kismettambém.
Primeiro, execute apontando horst ao seu adaptador LAN sem fio: horst -i wlan0. Em seguida, pressione epara ir para a ESSIDtela e encontrar sua rede. horstencontrará vários dispositivos de seus vizinhos, portanto, você precisa começar a filtrar. Na ESSIDtela, você pode obter o BSSIDvalor da sua rede (o valor entre parênteses) e reiniciar com esse filtro: horst -i wlan0 -B xx:xx:xx:xx:xx:xx(é claro, substitua-o xxpelo seu BSSID real).
horstagora deve ser exibido apenas seus dispositivos. Agora você pode classificar a lista pela intensidade do sinal ( oentão s), passear pela casa com o laptop e ver como o sinal aumenta ou diminui. Os valores estão em dBm, portanto, procure o número a aumentar ( -25é mais próximo que -50).
Se você não tiver certeza de qual dos dispositivos mostrados é o seu destino, você tem algumas opções. O mais simples é simplesmente desligar todo o resto: computadores, tablets, telefones e impressoras (eu sempre esqueço a impressora e fico imaginando quem está ligado à minha rede). Outra opção é executar nmapna sua rede e ver se você consegue descobrir qual é o seu alvo, observando as informações fornecidas (por exemplo, o fabricante pode ser mostrado, às vezes, devido ao MAC).
Depois de determinar qual é o seu dispositivo, você pode reiniciar com -ea olhar especificamente para ele: horst -i wlan0 -e xx:xx:xx:xx:xx:xx.
horstsó atualizará a força do sinal na tela, pois o dispositivo vê tráfego. Você pode tentar fazer ping ou conversar com ele (enviando mensagens do WhatsApp, por exemplo). No meu caso, como eu já havia nmapachado seu IP e MAC, achei mais fácil colocar nmapum loop na varredura (como o ping não faria): while true; do nmap 192.168.0.10; donegerou uma quantidade razoável de tráfego para o IP, o que me permitiu localize-o apenas andando e observando a intensidade do sinal. Se você não conseguir gerar tráfego, talvez tenha que seguir o caminho da triangulação.
airodump-ng(parte doaircrack-ngconjunto de ferramentas) se você tiver uma placa Wifi compatível e uma distribuição Linux em funcionamento. Você verá algo assim com a recepção do sinal listada comoPWR(em decibéis). Se você continuar pingando o dispositivo durante esse processo, aairodump-ngtela será atualizada muito mais rapidamente com o endereço MAC do dispositivo. Em seguida, você poderá se movimentar com o laptop, tentando aumentar o númeroPWRaté encontrar o dispositivo.