<
   首页  |   卫星天线   |   酒店前端   |   数字共享   |  
首页 > 新闻中心 > 卫星天线改装成无线网络接收器(WIFI)及破解无线密码教程
卫星天线改装成无线网络接收器(WIFI)及破解无线密码教程
发布人:admin [2013/6/14]

面对市面上成千上万的无线接收器种类,种类之多:

真正的没有一款可以超强接收方圆3公里的信号,今天沈阳迅驰给大家推荐一款手动制作的卫星天线和无线接收器组装方案。

 

这得大家有超强的动手能力,可以方便的制作出这样强劲有力的天线用来接收方圆3公里内的无线路由信号。首先准备好一面卫星天线锅直径大概60-75CM最佳和无线接收器网卡,选用何种网卡是关键,现在市面上有两种比较常用的芯片是8187L 3070芯片的网卡,

 

然后大家比较熟悉的还是8187L,我个人认为还是最早出现的卡皇8G无线接收器最值得推荐,

为什么拟?大家都知道越早出现的网卡越稳定和质量越好。如今市场上由于经济利益的日益剧增,生产商各种以次充的假卡在市场上流通的比较多,我们很难搞到几个真正的好无线网卡卡拉!不好的网卡在破解密码时候比较不稳定,在持续的超强注入数据或者加载数据时很难获得成功,所以卡是关键之一,其次我们需要做一个具有超强接收的天线,卫星天线和无线网卡的组合可以达到市面上那些比较庸俗的小锅接收天线无法比拟的效果,首先我们将卫星天线固定好然后将无线接收天线固定到卫星天线的V型杆的前端用来,然后将无线接收天线对准卫星天线的焦点,这样才能很好的接收到周围的无线信号,这样将卫星天线和无线接收天线架构好啦我们就需要做连接线,通常电脑市场有出售的这种连接对接头线,我们买几根用来组合安装到架构的天线和网卡的接收端上面,这些硬件部分都架设好之后我们开始降价下软件部分破解部分,破解方式有很多种,通过无线路由加密方式可以得知有WEP  AES TKIP/AES TKIP等!

最早出现是破解WEP加密方式的教程那会对于AES是无法进行破解的,随着时代的更进现在发展到啦后面的各种加密方式都可以破解,只要在信号强度够门限和开启啦PIN码的路由器都可以进行破解,破解方式也分为好几个时代,最早出现是BT3 破解WEP加密,然后发展为奶瓶破解加跑字典的方式,到现在的PIN码的BT5 PIN破解

中途有个难题是奶瓶破解的时代很多加密的方式通过跑字典是无法破解开的,现在的PIN破解有个瓶颈就是对方路由没有开启PIN码也是无法进行破解,可谓是喜忧参半吧。总之发展到啦比较好的阶段啦,至少各种加密方式都可以破解开啦。

首先讲解下最早的BT3 WEP加密方式的破解方法:

                          
 
准备工作:
1 进入操作系统,安装好卡王管理程序,点“可用网络”记下你打算破解的AP信号的频道。
2 把网卡接在电脑USB口上 重启电脑 ,把电脑设置为光驱启动,如果你不知道如何设置请参考主板说明书,或者直接google一下,(现在很多电脑买回来默认开启光驱启动,所以你不设置说不定也可以)
3 放入BT3光盘,选择 第一项 BT3  Graphics  mode  (KDE) 进入linux 系统,如果不选择会倒数30秒自动进入。
 
正式开始破解,首先拿自己的路由开刀(无客户端模式) ESSID: CWZMD
1 点击左下角第二个图标(黑色)开启一个窗口,输入:spoonwep  回车后10秒左右弹出 spoonwep2 程序:
 
 
NET CARD  网卡接口   选择 WLAN0
DRIVER       驱动     选择 NORMAL
MODE         模式     选择 UNKNOWN  VICTIM
点 NEXT 转到 VICTIMS  DISCOVERY 窗口:
 
 
2 首先点击左上角下拉菜单选择 FIXED  CHAN 然后拉箭头指定频道 我的路由是3
这里的CHAN  HOPPING 是全频段扫描
点击右上角 LAUNCH 按钮  (点完后会变成 ABORT ) 这时会弹出抓包窗口,可作为参考,也可不用理会。20秒左右程序会显示扫描到的信息,其中:
ESSID   路由广播名称
MAC    路由的MAC地址
CHAN   使用的频道
POW   信号强度
DATA  (注意:这个数值一直为0基本无法破解,你可另寻时机等到有DATA再破)
CLIS   空白代表无客户端,打钩则代表有客户端
选择我自己的路由 CWZMD ,然后点 SELECTION  OK 转到 ATTACK PANEL 窗口:
 
 
3 第一个下拉菜单有4个选项,后面3个都可作为无客户端攻击模式,其中 :
ARP  REPLAY  ATTACK                (有客户端时用)
P0841  REPLAY  ATTACK               (次次选)
CHOPCHOP  &  FORGEATTACK        (次选)
FRAGMENTATION  &  FORGE ATTACK  (首选)
第二个下拉菜单有3个选项,其中:
???  LENGTH        (不指定加密位数,首选)
128  BITS  LENGTH (指定128位加密,次次选)
64   BITS  LENGTH  (指定64位加密,次选)
两个下拉菜单右边的 Inj  Rate  是每秒发包数量,选默认的600即可。
选择好2个下拉菜单,点击左边 LAUNCH 按钮 开始自动破解,破解速度和信号强度成正比,破解过程中抓包时间要等15分钟左右。抓包数量要在3万个数据包,抓包完成后 一分钟左右密码就破解出来了
 
下面实战破别人的路由(有客户端模式) 选了个最国内最常见的 TP-LINK 
注:有客户端模式比无客户端成功率要高。
 
 
 
选中打算破解的路由,下面会显示当前所有连接到这个路由的合法客户端,选择一个 POWER 和 PACKETS 都比较高的客户端,最后点  SELEETION  OK   转到
ATTACK PANEL 窗口  选中 ARP  REPLAY  ATTACK
点击 LAUNCH, 之后的工作是全自动的,直到出现 WEP  Key ,此路由密码宣告破解。
 
 
 
 
再介绍下BT5 pin破解WPA AES加密
 

1.启动BT5虚拟机,输入root,默认密码:toor

输入:startx开启X视图(也可以不输入,图形界面无非操作更直观而已,无有x视图效果是一样的)

 

2.安装reaver

 

 

3.下载然后,解压到U盘,拷贝到BT5桌面如(/root/Desktop)

 

 

4.点上方Terminal图标,开启shell

 

 

5.输入:cd Desktop

 

 6.cd reaver-1.4

 

 

7.cd src

 

 

8.  ./configure

 

 

 

 

 

9.make

 

 

 

 

 

10.make install

 

 

 

 

11.开启监听模式,并搜索

支持wpsap支好天线,准备开始干活。

输入:
airmon-ng start wlan0

 

12.输入:
wash -i mon0 –C

 

 

查看支持WPSAP然后关闭shell窗口
长时间无反应按Ctrl+C,结束进程

13.开始穷举:

点上方Terminal图标,重新开启shell

 

14.输入:
reaver -i mon0 -b MAC
地址 -a -S –vv

 

 

 

 

好了,虚拟机最小化,该玩就玩该干嘛干嘛去吧,慢慢等着穷举结束。
随时可以按CTRL+C退出保存进程,
下次启动BT5按下光标控制键键然后回车,进程可继续。

 

 

 

 

速度优先 成功率高 需要配合大功率网卡使用,请谨慎购买!
Tel:

QQ:1398299370

http://www.anweixing.com

 


 
地址:和平区 邮编:264000
咨询电话:18789252874 传真:18789252874
客服邮箱:8299370@qq.com 在线客服:QQ:点击这里给我发消息 QQ群:沈阳卫星电视天线
工作时间:24小时
辽宁广播有线电视台© 技术支持:迅驰科技  网站备案:辽ICP备09017653号