使用 Aircrack-ng 破解 WEP 密码 - aircrack-ng suite 的介绍与安装

cifer(60)
Published in
#cn
Words
1388
Reading
7 min
Listen
Play
9y

aircrack-ng-new-logo.jpg

最近这些天一直在学习 Wi-Fi 网络破解相关的内容, 今天想和大家分享下. 这将是一个系列长文, 然而我希望我的每篇帖子都是精炼短小, 能够快速阅读完的, 所以这篇文章会分几个篇章. 这几篇文章也将是 geek 流的文章, 希望 steemit 上的 geek 们能喜欢.

背景知识 (已完成)
破解原理简介 (已完成)
aircrack-ng 套件的安装
实际破解流程

本篇文章是 "使用 Aircrack-ng 破解 WEP 密码" 系列的第三篇.

aircrack-ng suite 的介绍与安装

虽然名字叫做 aircrack-ng, 但是实际上它是一组套件, 这组套件中包含了多个不同目的的程序. 要使用 aircrack-ng 套件的话对你的机器是有一定的要求的. 这个要求其实就是我们上面说的网卡要运行在 Monitor 模式时需要满足的要求. 那么就是:

  1. 网卡里的 Wi-Fi 芯片需要支持 monitor 模式
    那么我怎么知道我电脑里的网卡是否支持 Monitor 模式呢? 首先你需要知道你的网卡里的 Wi-Fi 芯片是什么型号, 然后到这个页面检查一下自己网卡的芯片是不是在列表里: http://www.aircrack-ng.org/doku.php?id=compatibility_drivers.
    找出自己网卡中 Wi-Fi 芯片的型号可能不是个轻松的活儿, 你可以按照这里的流程: http://www.aircrack-ng.org/doku.php?id=compatibility_drivers#determine_the_chipset, 如果还是不能确定自己 Wi-Fi 芯片型号的话, 那么大可以先略过这一步, 因为现在的网卡, 基本上都支持 Monitor 模式了.
  2. aircrack-ng 所运行的系统, 要有支持你的网卡的 Monitor 模式的驱动
    我们讲的是在 Linux 系统下使用 aircrack-ng, 所以我们只要确定我们的网卡拥有在 Linux 系统下的相应的驱动就好. 当你已经在运行一台 Linux 机器, 并且无线网卡能够正常工作的话, 那么你的无线网卡驱动肯定也已经安装好了. 同第一点一样, 现在的无线网卡驱动程序一般也是支持 Monitor 模式的, 不需太担心. 继续往下看就好.

如果你在进行下面的步骤时发现网卡不能进入 Monitor 模式, 那么要么是你的网卡芯片不支持 Monitor 模式, 要么是你的驱动程序不支持 Monitor 模式, 如果是第二种情况的话, 那么你可能需要给你的驱动程序打 Patch, 当然前提是网上有你的网卡驱动的 Patch (不排除你是大神, 能自己给你的网卡驱动写 Patch). 如果是第一种情况的话, 那你只能换个网卡了.

如果你是新手, 那么不管对于哪种情况, 我都建议你去买一个支持 aircrack-ng 的 USB 网卡, 给驱动打 Patch, 重新编译驱动对新手来说是个比较折腾的过程, 直接买个 USB 网卡, 省时又省力.

aircrack-ng 套件的安装

在 Linux 各个发行版的源里都有包含 aircrack-ng 套件, 你可以按照你的发行版安装包的方式安装 aircrack-ng. 当然如果你使用的是 BackTrack, Kali Linux 这种专为 Hacker 定制的发行版, 那么 aircrack-ng 肯定早已安装在你的系统中.

aircrack-ng 套件中的成员

下面我们介绍一下 aircrack-ng 套件中的成员, 这些成员的顺序, 也就是本文后面它们的出场顺序

  • airmon-ng
    这个工具的作用是将你的无线网卡切换到 monitor 模式, 并且它还能检查并杀死其他正在使用你无线网卡的进程 --- 当我们使用无线网卡进行 Intercept 工作的时候, 最好不要有其他进程干扰.
  • airodump-ng
    这个工具的作用是捕获周围的数据帧, 当无线网卡工作在 monitor 模式时, 这个工具捕获到的将是周围所有的数据帧. 一般会将捕获到的数据帧保存下来, 然后使用 aircrack-ng 工具分析这些数据帧, 从中破解出密钥. 默认情况下, airodump-ng 会不断的切换你用于侦听的无线接口的 channel.
  • aireplay-ng
    使用 airodump-ng 捕获数据帧的前提是: 你周围得有其它的已经和 AP 关联了的 Station 才行, 这样才会有 Station 和 AP 之间的数据帧, 而且, 虽然有 Station, 但是这些 Station 都处于不怎么活动的状态也是不行的. airodump-ng 要抓获足够多的帧, aircrack-ng 才能够破解出密钥, 如果这些 Station 都不怎么活动, 那你可能抓一天也抓不够足够的数据帧. 这个时候就需要 aireply-ng 这个工具了!
  • aircrack-ng
    这个工具能够分析 airodump-ng 抓到的那些数据帧, 从中破解出密钥

aireplay-ng

之所以要把 aireplay-ng 单独拿出来再说一下, 是因为要使用 aireply-ng, 还需要满足一个条件, 那就是你的网卡能够伪装成别的网卡发送数据帧, 要满足这个条件, 基本上全依赖驱动程序的支持, 这个过程叫做 Injection (注入).

使用 Aircrack-ng 破解 WEP 密码 - aircrack-ng suite 的介绍与安装 | Ecency