SINOFACE|海华网

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 13359|回复: 2

[转载]无线网络密码破解方法3

[复制链接]
发表于 2009-4-27 18:17:29 | 显示全部楼层 |阅读模式
需要WinAircrackPack
- |0 V% j1 b) F- Q/ \& C* ~# W该工具包是一个无线工具的组合包,包括WinAircrack.exe,wzcook.exe,airdecap.exe以及airodump.exe四个程序,这些程序各有各的用。
' K1 C% F6 ^* L$ l! z; y1 e. rSSID号发现工具就是airodump.exe。对付 SSID影藏- ~0 w& S7 E, j& @- Y
第一步:解压缩下载的工具包,运行里头的airodump.exe) ?- X0 b2 E' q: J1 ~0 M
第二步:选择相应的网卡,输入对应无线网卡前的序号8 a& X7 A6 K3 y- v6 g4 o/ D& Y# k
第三步:输入o或者a选择网卡模式,& Z& }8 Q: O% ?6 A; X9 t. d
第四步:选择搜索频段,输入0是代表所有频段都检测的意思。
1 q5 s1 k7 ]) i. ~5 h+ |+ L第五步:接下来会提示你输入一个保存文件,这样该工具会把所有sniffer下来的数据包放到这个文件中: s9 ^8 }, }7 v5 b, L" K1 Y  O4 @
第六步:only write wep ivs是否只检测WEP加密数据包,我们选择“Y”即可。3 L  l/ a- J7 N& U: E0 p$ d& D$ O
第七步:这时会出现一个提示,大概意思就是说目前驱动还不支持,无法进行sniffer的操作。同时浏览
会自动转到一个页面,我们可以通过这个页面下载兼容驱动程序,升级我们的无线网卡让sniffer工具——airodump.exe可以顺利运行& a& b/ x6 s  N1 Q* Q

7 U0 P/ X- z" l" @) s( z(2)下载无线网卡新驱动:
$ ~; B% k) n: I! I( S" o1 s8 C要想下载合适的无线网卡新驱动就需要到前面提到的那个跳转页面了。
0 K9 n+ a' {! g$ i' @9 M第一步:打开的页面地址为
http://www.wildpackets.com/support/product_support/airopeek/hardware,我们通过这个地址下载适合自己网卡的可以使用airodump的驱动。
: f5 d4 {# c' f! q  U% S第二步:在搜索设备页面中选择自己无线网卡的品牌和型号。笔者选择tp-link的所有无线产品进行查询,看看应该下载哪个驱动
- ^. w9 n, k2 X3 R8 {第三步:在查询结果页面中我们可以看到自己的网卡应该使用该站点提供的AR5005G驱动来使用airodump" d5 S& H* m) ?  w' G
四步:再次返回
http://www.wildpackets.com/support/product_support/airopeek/hardware页面,你会在该页内容上看到关于该驱动所兼容的atheros卡型号,里面会提到ar5005,虽然我们的是ar5005g但是可以使用。点该页面下方的the wildpackets atheros wireless driver v4.2链接进行下载即可; h8 o6 z' u& o' E! u
第五步:下载wildpackets atheros wireless driver v4.2驱动到本地硬盘。
) D0 l  l9 V/ W+ ^' y6 F( `9 ]: u第六步:打开后里面有三个文件,我们的无线网卡升级工作就要靠这三个文件。
( T2 i/ T9 \3 O5 y0 `3 G3 ~/ \(3)安装无线网卡新驱动:
. [+ {4 v5 w. q; @" w3 O6 a之前下载的wildpackets atheros wireless driver v4.2压缩包里的三个文件就是我们安装驱动的主角。
9 ?1 Y! ~' L7 F& s第一步:在桌面网上邻居图标上点鼠标右键,并选择属性。& Y- {. i! w% D' k* z
第二步:在自己的无线网卡对应的本地连接上点鼠标右键,并选择属性。7 p# O3 |2 W0 k( m+ n- M
第三步:在无线网络连接属性窗口中的“常规”标签下点网卡信息旁边的“配置”按钮。) W7 W" s- u+ g9 D
第四步:在“驱动程序”标签中点“更新驱动程序”按钮。
+ U1 V5 ~  g" b8 M: q- B+ e9 K第五步:系统将出现硬件安装向导,我们选择“从列表或指定位置安装(高级),然后点“下一步”按钮6 j, ~& p. C  |7 z
第六步:然后选择“不要搜索,我要自己选择要安装的驱动程序”,点“下一步”按钮继续。1 N/ K, c/ y3 I; q3 L1 C
七步:由于之前我们安装的驱动是*****无线网卡的官方驱动,所以系统默认会找到相应的驱动,我们不选择他们,点“从磁盘安装”。
; ~% ?  u( }/ F6 W2 U& g* \1 x" ~第八步:通过“浏览”按钮找到我们下载并解压缩的wildpackets atheros wireless driver v4.2文件保存目录。
7 x) x7 m. C: @& }( Y+ q% [& a' j第九步:选择atheros ar5005g cardbus wireless network adapter,点“下一步”继续
1 Y, g% o$ O3 n7 v$ k( t第十步:在安装驱动过程中会出现兼容性提示,我们点“仍然继续”即可。9 Z" M: \( l' L5 \9 y
第十一步:系统复制必须文件到本地磁盘
+ }/ N4 G, t$ t第十二步:完成硬件更新向导,我们的TP-LINK无线网卡现在已经变成了atheros ar5005g无线网卡了,这样才能够使用airodump这个无线网络sniffer工具。: v/ W- f) v  q; K5 Z
四、总 结:
! @1 \. d* w4 s由于WEP破解的准备工作比较多,已经成功的将自己的网卡进行了更新驱动工作,这也是WEP加密破解的关键,. `! o' I# g1 A

  H* r2 i- b( j  `3 A7 T. N9 K# ]  @5 `开始 轻松破解无线网络WEP- l5 F: f& B/ W* z4 f8 j
一、使用airodump抓取无线网络数据包并破解SSID名称:, Q* f+ ~' o& Y
不管是找出已经禁用了SSID号广播的无线网络还是进行WEP解密工作,我们首先要做的就是通过无线网络sniffer工具——airodump来监视无线网络中的数据包。
5 s5 Q  W$ @, D* {" v* t& |) {第一步:打开文章中下载的winaircrackpack压缩包解压缩的目录。
3 A2 s% K7 n$ [! Y第二步:运行airodump.exe程序,这个就是我们的sniffer小工具,他的正常运行是建立在我们无线网卡已经更新驱动的基础上。
3 J  r! _( h' o7 p第三步:这时你会发现显示的信息和安装驱动前已经不同了,我们的***网卡名称已经变为13 atheros ar5005g cardbus wireless network adapter,也就是说他成功更新为与atheros兼容的硬件了。我们输入其前面的数字13即可。
0 g0 i8 Z4 V0 y- q$ P! _2 Q* {第四步:接下来是选择无线网卡的类型,既然说了是与atheros相兼容的,所以直接输入“a”进行选择即可。
) |  ]8 j% c- n. o. C第五步:上面文章中提到了已经把无线网络的SSID广播功能取消了,这样我们假设还不知道该无线设备使用的哪个频段和SSID号。在这里输入0,这样将检测所有频段的无线数据包。) Z+ X; T# m) q( K' U
实际上要想知道一个无线网络使用的频段是非常简单的,可以使用无线网卡管理配置工具,就像上文提到的那样,可以知道该无线网络使用的速度和频段,但是无法检测出SSID号。
" _6 A, Z! Q# h第六步:同样输入一个保存数据包信息的文件,例如输入softer。这样可以把检测到的数据包以及统计信息一起写到这个文件中,并为使用其他工具提供基础保证。
/ ?0 [- |. w) f2 n第七步:是否只收集wep数据信息,我们点N”。这样将检测网络中的所有数据包不只WEP加密数据。
, D  F$ e% L* `3 U3 r( a" o第八步:最后airodump会自动检测网络中的所有频段,对无线网络中的无线数据包进行统计和分析。. o- @! p7 V; M2 U( m- g
第九步:当统计的数据包比较多的时候,就可以自动分析出无线网络对应的SSID号和无线设备的MAC地址以及无线速度,发射频段和是否加密,采用何种方式加密了,是不是非常神气?例如设置的无线网络SSID号为softer,刚开始图7中统计时还没有检测出来,当数据达到一定数量后例如DATA处为15651时就可以看到ESSID号即SSID号为softer了。6 X, ]: J% ^) A. y& g
至此我们成功的实现了通过airodump找到没有开启SSID广播功能的无线网络对应的SSID号,所以说仅仅报着将SSID号隐藏并修改默认名字是不能阻止非法入侵者连接无线网络的。不管你是否开启SSID广播,我们都可以通过无线网络的sniffer工具来找出你的真实SSID名称。
. G% ]0 q: u. F4 r5 _0 \不过有一点要特别注意,那就是是否能够破解SSID名称是建立在airodump搜集到足够的数据包基础上的,也就是说也可能你的无线路由开着,但是没有任何无线网卡和他通讯,这样airodump是无法检测到任何无线数据包并进行分析破解的。笔者在写本文进行的实验环境也是如此,那另外一块TP-LINK无线网卡510G安装在一台联想笔记本上并不停的通过无线路由进行BT下载来保持总是不断有无线数据传输,这样才可以加快破解进程。: o1 t+ N; Y1 r) c
另外当数据包没有收集足够多的情况下,airodump会出现错误信息,例如本来是WEP加密方式的无线网络,可能会检测为WPA。用户只需要多等些时间让airodump收集足够多的数据就可以保证显示结果的真实性了。3 Z6 g$ G3 u8 {7 A1 Y2 J6 e
/ R/ I1 M1 w0 N4 D$ |6 l) }( m5 ?
二、使用WinAircrack破解WEP密文:6 f. C  z' j% a: H0 E
虽然我们可以通过airodump来检测无线网络的基本信息,包括发射频段,无线网络的SSID名称,无线速度等。但是对于那些使用WEP加密了的无线网络就无能为力了,即使我们知道了无线网络的SSID号如果没有WEP加密密文的话,依然无法连接到该网络。
; ]* R8 ~5 M& e; d  x, S. p9 L* |不过airodump收集到的信息也是非常宝贵的,我们可以通过另外一个工具来分析出WEP密文。该工具的名称是WinAircrack,当然在用WinAircrack破解airodump收集到的信息前一定保证airodump收集的信息量要大,信息越多破解越不容易出问题,而且破解成功所需时间越短。4 T' J- X# A, M! N: O1 Z
第一步:打开下载的压缩包,运行里面的winaircrack.exe程序。" f, T6 z( y$ A
第二步:在左边找到general,接下来点GENERAL界面中下方的click here to locate capture file...,让我们选择一个捕获文件。
8 u' h' _+ |1 g' L第三步:这个文件就是上面所提到的airodump保存下来的数据统计文件,第九步中已经为其起了一个名字叫softer了,那么我们到airodump.exe所在文件夹中找到softer.cap文件,这个文件就是捕获文件。
" l3 @) }# a. o第四步:回到general界面,在encryption type处选择WEP。
- s$ Q9 j5 K1 i# \第五步:在左边点WEP,在WEP设置标签中先检测64位密文,key index保持自动AUTO。因为大部分用户在设置无线路由WEP加密时都选择了最简单的64位密文,他也是破解所需时间最短的。% ~: Y( m  }* {' x& [( G
第六步:设置完毕点右下角的“aircrack the key...”按钮,winaircrack会自动根据softer.cap中保存的统计信息进行分析,暴力破解WEP密文。. z6 G0 T3 ^3 t+ a/ I* m/ _! w
第七步:由于采取的是暴力破解方法,所以花费的时间会比较多,大概需要几个小时甚至更多的时间来破解一个64位的WEP密文。当发现WEP密文后会显示出内容./ l8 n% N4 j+ }, |3 r9 I
/ g: P5 J$ W' L' ^+ E8 \
不过在实际操作过程中需要的时间会比较长,特别是当WEP密文设置的比较复杂时,例如使用多个数字或者增加加密位数达到128位等。
7 A) B' [7 f8 o) f1 ~另外通过airodump来收集无线数据传输包也是关键,也许对方开着路由但并没有和网卡进行大流量数据传输,这样即使你开启airodump收集了几个小时,都可能出现无法获得足够数据包问题。
. k! g" x9 ~8 @4 u: U仅仅是为了和大家交流,希望大家不要使用本文介绍的方法去入侵别人的无线网,
7 }* Q" [- a3 I) z- J7 l0 Q大家能够明白WEP加密也不是百分之百安全,所以应该尽量使用WPA安全加密方式。
发表于 2010-2-17 03:20:35 | 显示全部楼层
有地方下载这些需要的软件吗?
发表于 2010-2-17 23:19:41 | 显示全部楼层
网上很多,但是是英文版的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|SINOFACE|海华网  

GMT-5, 2024-5-16 01:19

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表