我們經常能在自己的家中搜索到附近的無線信號,但很多信號都采用了加密形式以防止“壞鄰居”偷用網絡,不免讓人“心癢癢”。不過,筆者通過幾次實驗,已經成功破解了無線網絡的WEP加密,下面就給大家演示一下破解方法。
所需軟件:
《Network StumbIer》。用來搜索無線的MAC、頻道、及SSiD。
《OmniPeek 4.1》,用來分類截獲經過你無線網卡的數據。
《WinAircrack》,用來破解抓到的包從中得到加密的WEP值。
操作流程:
步驟1:首先在電腦上用《Network Stumbler》查看周圍環(huán)境無線網絡的SSID、信道和MAC地址。
步驟2:掃描到信道6上有一個AP,MAC為00:1150:9D:A3:14(即筆者的AP)。此時打開《OmniPeek4.1》,進行捕獲選項設置:
(1)將緩;中包大小改為300MB。因為數據包越多,破解速度就越快。點擊“適配器”,選擇“無線網卡”。要看下面的紅圈處結果為“是”,才能進行下一步(即此網卡可以進行捕獲)。
(2)點擊“802.11”,選擇“編號”(即信道),我們選擇6信道。點擊“過濾器”,對信號進行過濾(因為我們只需要經過WEP加密的包)。簡單說明一下,此處要右擊添加一個規(guī)則,名稱自定,地址過濾勾選,地址填寫AP的MAC即00:11:50:9D:A3:14。類型選無線地址,目標為任意地址。下面的協議過濾器要勾選,選擇“802.11 WEB DATA”。最后確定返回。
(3)點擊“開始捕獲”,一直等進度達到100%為止,中途不要停,因為數據量越多,破解的成功率就越高。如果中途要停止,可以點擊“停止捕獲”,下次打開時按住“SHIFT”鍵再點擊“開始捕獲”就可以繼續(xù)工作了。
(4)捕獲完成,右擊選擇“保存全部數據包”,保存類型選擇“DMP”類型。
上面是抓包的流程,下面我們講解一下破解過程。
步驟1:首先打開《WInAircrack》,加載剛才抓到的包,加密方式選擇“64位WEP”。
步驟2:按“aircrack the key”按鈕,彈出一個命令提示符窗口,在分析抓到的包。分析結束后,選擇最大的IUS值,輸入前面的編號,回車進行破解。經過幾秒鐘后,結果即顯示出來,與我們在AP中預設的密鑰完全吻合。
至此我們的破解工作宣告成功。感興趣的朋友不妨親自操作一遍。此外實例中的WEP加密模式為64位,如果選擇128位,也可以進行破解,但所需截取的數據包容量以及分析數據包的時間都會程“幾何級數”增長,感興趣且時間充裕的朋友不妨“體驗”一下破解過程!