下载地址破解http://www.pc6.com/softview/SoftView_128.html
在动手破解WPA/WPA2前,应该先了解一下基础知识,本文适合新手阅读
首先大家要明白一种数学运算,它叫做哈希算法(hash),这是一种不可逆运算,你不能通过运算结果来求解出原来的未知数是多少,有时我们还需要不同的未知数通过该算法计算后得到的结果不能相同,即你不太可能找到两个不同的值通过哈希得到同一个结果。哈希是一类算法的统称,通常哈希算法都是公开的,比如MD5,SHA-1等等。;
我们平时说的WPA密码其实叫PSK(pre-shared key),长度一般是8-63字节,它加上ssid通过一定的算法可以得到PMK(pairwise master key)。PMK=SHA-1(ssid,psk) ,PMK的长度是定长的,都是64字节。由于计算PMK的过程开销比较大,是我们破解花费时间长的关键,所以采用以空间换时间的原则把PMK事先生成好,这个事先生成好的表就是常说的HASH表(生成PMK的算法是一种哈希),这个工作就是用airlib-ng这个工具来完成的,我们的快速破解就是这么来的。
认证的时候会生成一个PTK(pairwise temporary),这是一组密钥,具体细节不详细说了,它的生成方法也是采用的哈希,参数是连接的客户端MAC地址、AP的BSSID、A-NONCE、S-NONCE、PMK,其中A-NONCE和S-NONCE是两个随机数,确保每次连接都会生成不同的PTK。PTK的计算消耗很小。PTK加上报文数据采用一定的算法(AES或TKIP),得到密文,同时会得到一个签名,叫做MIC(message integrality check),tkip之所以被破解和这个mic有很大关系。
四次握手包中含有以上的哪些东西呢?客户端的MAC地址,AP的BSSID,A-NONCE,S-NONE,MIC,最关键的PMK和PTK是不包含在握手包里的!
8 A2 m6 T& }) U2 J认证的原理是在获得以上的所有参数后,客户端算出一个MIC,把原文连同MIC一起发给AP,AP采用相同的参数与算法计算出MIC,并与客户端发过来的比较,如果一致,则认证通过,否则失败。
目前的破解方法是我们获得握手包后,用我们字典中的PSK+ssid先生成PMK(如果有HASH表则略过),然后结合握手包中的(客户端MAC,AP的BSSID,A-NONCE,S-NONCE)计算PTK,再加上原始的报文数据算出MIC并与AP发送的MIC比较,如果一致,那么该PSK就是密钥。
目前最耗时的就是算PMK,可谓破解的瓶颈。即使搞定了运算量的问题,海量的密钥存储也是个问题(PMK都是64字节长度)!
最近出来的tkiptun-ng只是可以解开使用tkip加密了的数据包,并不是说能够快速算出PMK或PSK。如果感兴趣,可以到书店看看讲哈希的书,说不定你把这些HASH算法都破解出来了。
wpa_supplicant套件中有个小工具,叫做wpa_passphrase,它和airolib-ng的作用差不多,都是用来生成PMK,在backtrack中应该自带这个工具。比如有个ssid为TP-LINK,PSK是12345678,那么生成PMK的方法就是wpa_passphrase TP-LINK 12345678,结果应该是这样:
network={ ssid="TP-LINK"
#psk="12345678"
psk=
psk=其实就是PMK了,一般在电脑上运行查看无线密码的软件就是得到这个,把直接输入到无线客户端中就可以连上该ssid,相当于输入了12345678,生成PMK的过程是不可逆的,即无法通过来逆推得到12345678。可以看到同样是psk是12345678,如果ssid名字改变,那么pmk就会发生改变,这就是为什么用airolib-ng建表是只能按ssid生成。
B. 怎么破解wpa2无线网络密码
1、以现有的技术手段,是没有办法破解WPA的加密方式(现在基本上全部WIFI的加密方式),WPA的加密方式安全性很高,根本就破不了。
2、即使破解密码,人家也有可能设置了MAC地址过滤,还是上不去。
3、网上的所谓破解密码软件,全部都是骗人的,要么浪费你的流量,要么根本就是木马,要小心下载使用。
4、可以下个WIFI万能钥匙,但那个软件只是能上别人分享过的热点,如果热点没被分享过,根本就上不了。
5、也可破解些简单的数字密码。比如12345678之类的密码。
C. wpa2无线网络密码破解
破无线密码
是一个漫长而复杂的工序,本人亲身经历以来,得出以下结论:
1.破解密码需要有一个热闹的网络。周边无线越多越近越好.毕竟想攻击路由器的无线,特别是WPA的,抓手包半天弄不上几个。但他在下载、上传时是很快的。
2.破解密码电脑配置很重要,他需要大量的运算。本人用的又好又顺手的是EWSA软件,破解没多久就让电脑发热。
3.字典很重要。人们大多数以自家电话号码为无线密码,如XXXX-XXXXXXX共十位。当你确定所在地区区号后010、07XX,以及所用的开头189、133、139……经过字典生成器生成,测试词有10^7个,如果每秒测试1000个,你得等上2.7个小时。
4.搞到他家电话号码,自己试试吧。我这地区成功率大约20%5.投机取巧,输入12345678、00000000或许能行EWSA软件及BEINI奶瓶LINUX破解系统网上有,自己搜吧
D. 有什么办法可以破解wpa2无线网密码
方法/步骤
1
首先我们需要在Windows下虚拟Linux操作系统,建议大家使用WMWare Workstation程序来虚拟Linux系统。大家可以从以下地址获取“带有破解WPA2无线网络程序”的Linux系统:
http://filemarkets.com/fs/bfaeei5f2e1i2d6own0/
对于“vmware workstation”程序,大家可以从网络中搜索进行下载。
接下来安装并运行“vmware workstation”虚拟机程序,并按以下教程完成虚拟Linux系统的虚拟操作。
http://jingyan..com/article/647f01159029e87f2048a842.html
之后运行虚拟Linuex系统。
启用无线网卡,在虚拟机程序主界面中,依次点击“虚拟机”->“可移动设备”,然后找到要使用的无线网卡,在其扩展菜单中点击“连接”项即可。效果如图所示:
在Linux桌面中,双击“minidwep-gtk”程序。
在“minidwep-gtk”程序主界面中,将“加密方式”设置为“WPA/WPA2”,然后点击“扫描”按钮。
待扫描完成后,找到要破解的无线网络,点击“启动”按钮。
此时就进入自动监听状态,等待客户端向无线网络服务器发送连接请求信息。
待“握手”或“信息包”截获完成后,并弹出“是否加载字典”窗口,此时选择“YES”项并点击“OK”按钮。
选择其中一个字典文件供暴力破解无线网络密码使用。
接下来就正式进入无线网络密码的破解过程。
最后需要做的事情就是等待整个破解操作的完成。同时会弹出已破解的无线热点信息,其中包括WiFi密码。
E. wpa2无线网络密码如何破解
直接靠技术破解可能性很小,你可以用社会工程学进行猜解(如直接到他的电脑查看《无线网主不会离太远吧》。对方生日做密码尝试,QQ聊天套取),或间接破解,如在他的电脑安木马后,用软件复制密码。不过此违法,慎重啊兄弟。。。。。。。。。
F. 请问如何破解wpa2的无线网络密码
wpa 2破解机率太低了,几乎跟买彩票差不多,总之很难破解.这还得要有足够的耐心和运气,劝你打消这个念头.
G. 怎么破解WPA2无线网络密码。
别相信用什么软件可以破解WPA2的无线网络密码。即便你是高手,等你破解出来人家就关路由了。再说了,你破解了又有什么用?懂得防蹭网的人还不懂得MAC地址过滤?
我的回答不能满足你的要求,但是确实是实在话。
H. 如何破解wpa2无线网密码
WPA/WPA2无线密码怎么破解?这个问题困扰着很多朋友,在以下文章中,笔者详细介绍两种方法供大家参考学习。1、用软件抓数据包,利用软件字典跑数据包。2、就是用PIN软件PIN AP的8位PIN码,每个路由器都有一个PIN码。先PIN前四位0000-9999再PIN后三位000-999(破解的路由器QSS必须开启,假如没有开启那只有用第一种方法)首先你要有一下东西1.CDLINUX_PIN 破解镜像包2.VM虚拟机3.大功率无线网卡或者笔记本自带网卡
第二步安装虚拟机,运行PIN 破解镜像包,连接网卡。
第三步镜像包中有两个可以PIN的软件 minidwep-gtk-30513 水滴和inflator--打气筒minidwep-gtk-30513 水滴可以抓数据包,也可以PIN,inflator--打气筒就是专门PIN破解的。这要看你自己喜欢用哪个软件。就拿minidwep-gtk-30513 水滴说
运行minidwep-gtk-30513 水滴 扫描AP AP最后有显示WSP说明有开QSS 点击想破解的AP
1.破解可以排序0123456789比如你想要从4开始 排序就是4567893210。(腾达路由有些可以算出来,其他的还是老实的从0开始PIN 个人PJ的十几个中就有三个是0开头 一个小时就出密码)2.没开QSS的你就只能点击启动 抓数据包咯。3.点击Reaver会弹出对话框 将 对话框中 -a -v -S -x 20 -r 100:10 -l 300 改为-a -v -n -x 20 -r 100:10 -l 300,注意-n是小写的避免漏码 。点击确定开始PIN 破解接下去就是艰苦的等待了,如果PIN出前四位PIN码马上跳转到90%接着PIN第5-7三位PIN码!那就离出密码的时候不远了。
要注意的是PIN破解过程中如果出出现重码,停留在一个PIN码上,那就说明你把别人路由器PIN死了,等他重启路由器继续PIN。还有就是虚拟机关闭的时候别关闭电源 选择挂起 这样进入的数度更快还会继续挂起前PIN的进度。