1、WinAircrackPack 破解你邻居家的无线 WIFI 密码现在笔记本已经像家用电脑一样被大家搬来搬去,在任何地方联通网络而有些地方是有免费的 “热点” ,他是一个无线路由发射器 可以发送上网信号,只要你那里有无线网卡,就能连通网络,查看自己是否有无线网卡:【 桌面 - 网上邻居右键 -属性 - 无线网络连接一般笔记本都自带无线网卡,如果提示有图标,就可以打开他来查看附近有没有无线热点。提供热点的地方很多,比如机场、咖啡厅、餐馆等人群密集的地方,双击打开 “无线上网络连接”,点击 “刷新网络列表” 就可以查看本机附近的无线热点 而无线热点的传输距离是:无线路由和笔记本的距离不能超过 30
2、 到 100 米,否则造成信号丢失,或者无法连接。如果查看到连接,就可以点击右下角的 连接按钮进行连接,如图,看到的 信号是最低 也就是没有信号状态,但是经过测试,这种情况也能连接,而且幸运的话,速度还不低,有时会高达 1M/S。如果遇到有密码的,也就好似经过加密的无线热点,他是不允许外界连接,因为会担心降低网速,或者遭受黑客攻击。在连接的时候会提示输入密码,我们可以利用工具破解他,让无线真的无限。下面是静态破解 WEP KEY 的过程 :首先通过 NetStumbler 确认已在某 AP 的覆盖区内,并通过 AP 信号的参数进行踩点搜集网络通过上图的红色框框部分内容确定该 SSID 名为 d
3、emonalex 的 AP 为802.11b 类型设备,Encryption 属性为已加密,根据 802.11b 所支持的算法标准,该算法确定为 WEP。有一点需要注意:NetStumbler对任何有使用加密算法的 STA802.11 无线站点都会在 Encryption属性上标识为 WEP 算法,如上图中 SSID 为 gzpia 的 AP 使用的加密算法是 WPA2-AES。 我们本次实验的目的是通过捕捉适当的数据帧进行 IV(初始化向量)暴力破解得到 WEP KEY,因此只需要使用airodump.exe(捕捉数据帧用)与 WinAircrack.exe(破解 WEP KEY 用)两个程
4、序就可以了。 首先打开 ariodump.exe 程序,按照下述操作:首先程序会提示本机目前存在的所有无线网卡接口,并要求你输入需要捕捉数据帧的无线网卡接口编号,在这里我选择使用支持通用驱动的 BUFFALO WNIC-编号26;然后程序要求你输入该 WNIC 的芯片类型,目前大多国际通用芯片都是使用HermesI/Realtek子集的,因此选择o;然后需要输入要捕捉的信号所处的频道,我们需要捕捉的 AP 所处的频道为6 ;提示输入捕捉数据帧后存在的文件名及其位置,若不写绝对路径则文件默认存在在 winaircrack 的安装目录下,以.cap 结尾,我在上例中使用的是last ; 最后 wi
5、naircrack 提示:是否只写入/记录 IV初始化向量 到 cap 文件中去?,我在这里选择否/n;确定以上步骤后程序开始捕捉数据包。下面的过程就是漫长的等待了,直至上表中Packets列的总数为300000 时即可满足实验要求。根据实验的经验所得:当该 AP 的通信数据流量极度频繁、数据流量极大时,Packets 所对应的数值增长的加速度越大。当程序运行至满足Packets=300000 的要求时按 Ctrl+C 结束该进程。此时你会发现在 winaircrack 的安装目录下将生成 last.cap 与last.txt 两个文件。其中 last.cap 为通用嗅探器数据包记录文件类型,
6、可以使用 ethereal 程序打开查看相关信息;last.txt 为此次嗅探任务最终的统计数据(使用记事本/notepad打开 last.txt 后得出下图)。下面破解工作主要是针对 last.cap 进行。首先执行 WinAirCrack.exe文件:单击上图红色框框部分的文件夹按钮,弹出*.cap 选定对话框,选择last.cap 文件,然后通过点击右方的Wep按钮切换主界面至 WEP 破解选项界面:选择Key size为 64(目前大多数用户都是使用这个长度的 WEP KEY,因此这一步骤完全是靠猜测选定该值),最后单击主界面右下方的Aircrack the key按钮,此时将弹出一个
7、内嵌在 cmd.exe 下运行的进程对话框,并在提示得出 WEP KEY:打开无线网卡的连接参数设置窗口,设置参数为: SSID: demonalex 频道:6 WEP KEY:1111122222(64 位) OK,现在可以享受连入别人 WLAN 的乐趣了。 软件下载地址WinAircrackPack.rar 大小 1.66 MB (1,750,253 字节)thunder:/QUFodHRwOi8vZGcxLmluOS5jbi9qb2IxMy5waHA/YWN0aW9uPWRvd25sb2FkJnBpZD10cGMmdGlkPTI1NTQ4MCZhaWQ9MjI0Nzg4Wlo=http:/ 选择 “密钥格式”为“ASCII 码”;3) 选择 “密钥类型”为“64 位”;4) 设置“密钥 1”为“pjwep”;5) 单击“保存”。(5)当无线路由器设置好 WEP 密钥后,STA1 需要重新连接上无线路由器(输入的密钥与无线路由器设置的密钥相同),一会儿就连接成功。(6)打开 IE 浏览器,输入 IP 地址:192.168.1.8 ,重新登录无线路由器管理界面,单击界面左侧的“DHCP 服务器”下的“DHCP 服务”选项,单击“不启用”并保存,单击“系统工具”下的“重启路由器”对路由器进行重启。