为了正常的体验网站,请在浏览器设置里面开启Javascript功能!

破译无线网络密码

2011-12-27 13页 doc 817KB 35阅读

用户头像

is_584612

暂无简介

举报
破译无线网络密码1、本文针对的无线破解是指wep的破解,wpa破解现在仍是技术难题,不在本文讨论之列,如果你家无线路由需要加密,为保障安全也请采用wpa模式。如果你不知道何谓wep、wpa,请百度一下,会给你一个专业的回答。最简单的解释就是无线信号的密码,后者比前者加密程度高。     2、本文力求以傻瓜式、菜鸟式的方法解决问题,适合像我一样不懂的菜鸟。       下面开始我们的解密之旅:        一准备篇      1、一个有可破解无线信号的环境。如我在家随便搜索出来的信号。              2、带无线网卡的电脑一台(...
破译无线网络密码
1、本文针对的无线破解是指wep的破解,wpa破解现在仍是技术难,不在本文讨论之列,如果你家无线路由需要加密,为保障安全也请采用wpa模式。如果你不知道何谓wep、wpa,请百度一下,会给你一个专业的回答。最简单的解释就是无线信号的密码,后者比前者加密程度高。     2、本文力求以傻瓜式、菜鸟式的方法解决问题,适合像我一样不懂的菜鸟。       下面开始我们的解密之旅:        一准备篇      1、一个有可破解无线信号的环境。如我在家随便搜索出来的信号。              2、带无线网卡的电脑一台(笔记本台式机均可,只要无线网卡兼容BT3),我用的是三星NC10的上网本。     3、2G以上优盘一个(我用的是kingston 8G 的)     4、下载BT3,约900多兆。     注:BT3 全称BackTrack3,与我们常说的bt下载是完全不同的概念。以我理解就是集成了一些计算机安全软件的linux系统。正是由于它的出世和不断普及,使得破解可让普通用户轻易言之。     5、下载spoonwep2中文包。     注:spoonwep2就是我们的破解软件,一个非常强悍的图形化破解WEP无线网络密码的工具。          二、安装篇      1、将优盘格式化,配置如下图,唯一要注意文件系统选为FAT32就可以了。                   2、将刚才下载完成的bt3解压缩,复制到优盘,完成后会看到优盘目录下有两个文件夹,一个boot 一个BT3。如下图:                  3、开始安装bt3系统。        点击开始-运行,输入CMD, 然后回车,进入命令行模式 。        首先输入你优盘的盘符,我这里是h盘,输入h: 然后回车        接下来输入 cd boot 回车,进入到boot文件夹下        最后 bootinst.bat 回车,就会开始安装BT3        如下图。           然后安装会出现一个提示画面,我们别去管它,直接按任意键继续   按任意键后,电脑会自动设置引导记录,整个过程大概10秒左右。出现下面画面后,此优盘就可以引导系统进去bt3了。       4、集成spoonwep2软件。    首先把我们先前下载的spoonwep2解压缩,里面是六个扩展名为lzm的文件,将这六个文件复制到优盘\bt3\modules文件夹下,如图:     这样我们的bt3系统已经集成安装完毕了,可以动手破解了。        三 破解篇     1、将安装好系统的优盘插入电脑,重启后进入bios,设置优盘为电脑第一启动顺序。(这个如果没设置过,可以问一下其他人,或者在网上找找设置方法,每台电脑进入bios的方法也不同,如开机按F2,Del,F1等等)     2、设置优盘启动后,电脑会自动带入我们进入bt3操作系统(如果出现界面选择,你要选择vesa mode),系统界面是这样的(漂亮吧):    3、启动spoonwep2软件    第一步:    选择开始-backtrack->radio network analysis->80211->all->spoonwep2,跟windows操作一样    启动spoonwep2后会看到选择网卡信息设置窗口,需要我们依次设置本地网卡接口,无线网卡芯片类型以及扫描模式,选择完毕后点next继续。如图:        第二步:点NEXT按钮后进入到具体扫描窗口,我们点右上角的LAUNCH按钮开始扫描,再按该按钮是停止扫描。           第三部:软件会自动扫描周边的无线网络,扫描过程中会自动罗列出找到的无线网络的信息,传输速度,截获的通讯数据包大小,使用的无线信号频端,加密类别等。如图          第四步 扫描了一段时间,差不多有好几个信号了,如图         你选择一个进行破解,我选了了“bingo, 用鼠标单击bingo,会出现上图一样的白色阴影,然后点下面的“selection ok”即可。   第五步,也是最激动人心的一步。完成第四步后,出现下图窗口,具体如何操作看图片。             约过了8分钟,wep密码自然而然就出来了,呵呵,到时有你激动的。 (破解中,会抓取ivs数据包,以我经验一般在20000-30000之间可以解密了)         四、连接篇 得到了密码,我们试试看看能不能连上 重新回到windows系统,用刚才得到的密码,来连接binggo网络   密码自然是正确的,马上就连上了,呵呵。 目前网上流行有很多无线密码的破解方法,起来最实用的还是这两种:第一种是Wirelessnetview+WinAirCrackPack软件组合,这种方法简单方便;第二种就是大家熟悉的使用BT4破解了。这两种方法的具体操作步骤如下: 一、Wirelessnetview+WinAirCrackPack软件组合 wirelessnetview下载地址:http://www.heibai.net/download/Soft/Soft_18755.htm WinAircrackPack下载地址:http://www.heibai.net/download/Soft/Soft_5930.htm 1、首先根据自己的无线网卡型号在网上下载相关无线网卡抓包驱动,更新驱动。一般的网卡都会有抓包驱动,但是Intel (R) WiFi Link 5100 AGN目前好像没有抓包驱动,我自己的就是这种网卡,只能采用BT4破解了,不过用这种方法倒挺方便也挺简单的。 2、打开Wirelessnetview里面的WirelessNetView应用程序,查看当前无线AP的SSID号、加密方式、MAC地址,并作记录,后面会用到。 3、打开WinAirCrackPack软件包,打开 airodump.exe,这是专门抓包的工具。按照下图 首先程序会提示本机目前存在的所有无线网卡接口,并要求你输入需要捕捉数据帧的无线网卡接口编号,在这里我选择‘26’;然后程序要求你输入该WNIC的芯片类型,目前大多国际通用芯片都是使用‘HermesI/Realtek’子集的,因此选择‘o’;然后需要输入要捕捉的信号所处的频道,我们需要捕捉的AP所处的频道为‘6’;提示输入捕捉数据帧后存在的文件名及其位置,若不写绝对路径则文件默认存在在winaircrack的安装目录下,以.cap结尾,上例中使用的是‘last’; 最后winaircrack提示:‘是否只写入/记录IV[初始化向量]到cap文件中去?’,我在这里选择‘否/n’;确定以上步骤后程序开始捕捉数据包。 然后就是等待,直至上表中‘Packets’列的总数为300000时即可。最好选择在有客户端下东西的时候,这样抓包就会很快,当数据包大道要求时,按Ctrl+C停止捕获。这时程序目录下就会生成两个文件:last.cap和last.txt。其中last.cap为通用嗅探器数据包记录文件类型,可以使用ethereal程序打开查看相关信息,last.txt为此次嗅探任务最终的统计数据。 4、对last.cap执行破解工作。首先执行WinAirCrack.exe文件 输入要破解的无线AP的SSID号和MAC地址,然后单击上图的文件夹按钮,弹出*.cap选定对话框,选择last.cap文件。 5、点击左侧栏方的‘Wep’按钮切换主界面至WEP破解选项界面: 选择‘Key size’为64(目前大多数用户都是使用这个长度的WEP KEY,因此这一 步骤完全是靠猜测选定该值)。 6、选择aircrack.exe应用程序所在的路径 单击左侧的“Advanced”选项,根据自己程序存放的位置选择aircrack.exe路径。 7、一切设置好之后,单击主界面右下方的‘Aircrack the key…’按钮,此时将弹出一个内嵌在cmd.exe下运行的进程对话框,并在提示得出WEP KEY: 至此破解成功! 我也没有用这种方法试过,因为无线网卡不支持,我用的是下面这种:     二、使用BT4破解     backtrack4(bt4)下载地址:http://www.heibai.net/download/Soft/Soft_18788.htm     我感觉应该比第一种方法还要方便, 下面是我自己破解过程,并亲自截图 1、下载BT4系统,刻录光盘,或者用U盘做系统引导,可以用unetbootin-windows-356.Exe程序来做u盘镜像文件,作为系统引导盘,我也没试过,我直接用刻录光盘。注意,这里并不是让你装系统,而是直接用盘里的系统。 2、把刻录好的系统放进光驱,或者插入U盘。重启电脑,会直接进入BT4系统界面,会有四个选项,一般选第一个按回车进入,系统开始装载文件。 3、接下来会有命令行提示,输入用户名为root,密码为toor(看清楚了)。 4、然后输入界面提示的第一个命令/etc/init.d/networking start进行网络初始化,再输入第二个命令startx,进入图形化界面。这就是Linux系统了。 5、有汉化包的话可以选择中文语言,不过我在刻盘前忘了加入汉化包了,只好看英文了。 更改语言,大致如下图吧,我也没试过,呵呵!(这里推荐一种修改iso文件的工具UltraISO,挺好用的,把汉化包的两个lzm文件放入\bt4\modules目录下面就行了) 6、打开Shell命令窗口,输入/etc/init.d/NetworkManager start命令开启网络管理功能。 7、输入ifconfig -a查看本地网卡接口信息。 Wlan0就是我的无线网卡了 7、输入airmon-ng start wlan0 6            这里的6是通道channel。一般最常用的有1、6、11这三个通道。 8、输入airodump-ng --ivs -w -c mon0            这行命令是开始捕获IVS数据包,是存放数据的文件名,随便起个名字就成,这里指通道,写6就行。比如:airodump-ng   --ivs   -w   filename -c   mon0 等待数据包data涨到5000以上,或者更高,可以多试试。再打开一个Shell窗口,输入破解命令:aircrack-ng   -n   64   -b      -01.ivs ,这里的是指目标AP的MAC地址,就是SSID号对应的MAC,只要数据包达到5000以上就可试试。是就是上面保存数据的文件名。 至此,破解成功,数据包已达8400多,整个过程下来也就十多分钟。有的时候比较难破解,要涨到2万多时才破解出来,还要靠运气啊!(http://bbs.pcbeta.com/viewthread-927626-1-1.html)
/
本文档为【破译无线网络密码】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。 本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。 网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。

历史搜索

    清空历史搜索