如何下次破解继续当前PIN

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

WPAWPA2最新破解方法本人在无线安全领域的研究及应用(大家明白是什么意思吧!)有几年了,但自从WPA/WPA2成为无线路由的默认加密方式后,就只能抓包再找论坛上跑包的人跑了,故此曾一段时间很少来本论坛。后来得知对于最新的N版无线路由,往往可以通过PIN研究后知道密码,故查找了很多资料(包括本论坛各大侠的资料),做过多次研究后,终于搞清楚了PIN的全过程。鉴于发现本论坛大侠发的贴子大多非常简单,无法让PIN新手准确理解,甚至有些地方是错的,故写此文,希望对那些有一定的无线安全研究经验(起码要会有VMWARE虚拟机)无未熟悉PIN的人会有帮助。如果你已经熟悉掌握PIN就无必要看了。本人使用的软件:VMWARE7.1.1版,PIN研究软件:BT11for8187l以下是研究结果:其中PIN后面的就是8位数字PIN码,不过到了这步这个码的作用已经不大了,因为PSK后面的就是无线路由的登陆密码,凭此密码就可以以普通登录的方式连上路由。在WIN7下启动VM7虚拟机,加载前述的CDLINUX的ISO文件,在设定地过程中,给此虚拟机的硬盘大小是10G,内存大小888M(不要小于700M,否则速度会慢。本人电脑的内存为2G,故分888M,因为本人想“发发发”!)启动后,加载网卡后(我和的是卡X8187L)双击minidwep-gtk,就出现如下界面,“加密方式”选择“WPA/WPA2”,然后点击扫描,过一段时间后,界面中就会出现找到的WPA信号,如果该路由支持且开启了PIN的话,会在信息的最后出现_WPS的字符的。但这也不是绝对,因为minidwep-gtk的扫描时间很短,经常会不能正确识别是否有PIN(本人以下的研究即是一例误判)。所以可以扫描多几次,或者是直接点击信号,然后点“Reaver”,如果没有开户PIN的话,会显示fail的。因为研究PIN的过程需要很长时间,中间很可能要中断,以后有空时再开机继续研究余下的密码(虚拟机加载ISO文件后,所以数据都是保存在内存、硬盘的临时空间中的,并不会修改原ISO文件,一关机所有数据均会丢失),所以本人开始时是想用VM7的“快照”(snapshot)方法来保存之前的研究状态,但却fail了。因为复原快照后,无法调用网卡,要先卸载网卡后,过一段时间再加载网卡才有可能再调用,非常麻烦。以下是复原快照时的操作界面:以下是fail的图片,无法出现密码的测试界面,从这一图片,也可以看到软件认为这个9F66B的路由是没有WPS的,但实际上是有的,即前述的“误判”。所以要保存PIN进度的话,就只能通过修改“mac地址.wpc“这个文件中第一行的数字来实现。关于这wpc文件,minidwep-gtk会生成三个同样的文件,启动时它首先会查看“文件系统-usr-local-etc-reaver”中有没有此文件,有的话就从其第一行数字的数值开始继续向下测试,没有的话就新建一个文件并从头开始。所以上次保存了上文件在U盘上的话,这次也可以直接将文件拷贝到此位置,minidwep-gtk就会继续原来的数值测试了,就不用改第一行数字了。PS:打开文件管理器的方式是“双击CDLINUX桌面左上角的HOME图标”。从下图可以清楚看到此文件的所在:第二个“mac地址.wpc”文件的位置,是minidwep-gtk运行一段时间后(应该是测试了五组参数后),而在“文件系统-tmp-minidwep“中生成的临时文件。一旦生成此文件的话,此文件即拥有最高控制权,且此文件必须由拥有“root”权限的电脑使用者才能人为修改。这时你再怎么样修改前述、后述的“mac地址.wpc”文件都没用的,minidwep-gtk均按此文件执行。minidwep-gtk生成的第三个“mac地址.wpc”是当你在界面上按下“停止”后,等一阵测试完全中止后,而在“cdl”中生成的文件,这时此文件的内容与前述的第二个、第一个文件是完全一样的。生成这个文件的目的,应该是为了方便拷贝出来。搞清楚了这三个同名文件,这就好办了,当测试中途结束后,将文件拷贝到U盘上,下次拷入第一个文件的位置就可以继续了。但如果是在测试的中途,已经生成了第二个文件,而又要修改测试数字的话,是不能够直接通过在其它位置修改后再覆盖此文件的方式来实现的。必须要先获得root权限。获得root权限的方法是:在CDLINUX桌面的空白位置右击鼠标,在弹出的界面中,选择“应用程序-终端”,然后会弹出以下界面,这是输入“sudothunar”然后回车就会弹出一个root权限的文件管理器。然后先停止测试,再修改第二个文件,保存。再启动测试。、能实现保存测试进度的话,就一切绿灯了!以本测试为例,虽然其PIN码是9字头的,从0000开始直到9XXX前后分三日、五次(期间反复测试),全最终仍成功!PS:之前一直是测试M1-4,当出现M6后,离成功就不远啦!终于花了10个小时研究后,搞定,可以收工了!有此经验后,以2s/个的速度,以后再研究同样是9字头的PIN,相信也可以控制在6小时以内了!OVER,优质卡皇请打开:淘宝店:

1 / 8
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功