
برنامج ثابت لـ ESP32-S3 لالتقاط المصافحة (handshake) الخاصة بـ WPA/WPA2 واختبار إلغاء المصادقة عبر واجهة مستخدم TFT، مع إمكانية تنزيل ملفات pcap عبر نقطة وصول WiFi.
أداة أمنية عامة للاختراق والمراقبة
برنامج ثابت مستقل لالتقاط المصافحة (Handshake) WPA/WPA2 لـ Adafruit ESP32-S3 Reverse TFT Feather: شاشة مدمجة 240×135 TFT وثلاثة أزرار — لا حاجة لتطبيق هاتف أو متصفح مصاحب للاستخدام العادي. يتم حفظ اللقطات كملفات .pcap على LittleFS؛ اللقطات → تنزيل AP يكشف شبكة WiFi صغيرة بحيث يمكنك عرض الملفات وتنزيلها إلى جهاز آخر.
للاستخدام التعليمي والاختبار المأذون به فقط. استخدم فقط على الشبكات التي تملكها أو لديك إذن صريح لاختبارها.
على هدف مأذون به، يمكن للبرنامج الثابت إرسال إطارات إلغاء المصادقة، والتقاط مصافحة WPA رباعية الاتجاهات عندما يعيد العملاء الاتصال، وتخزين النتيجة على الفلاش. واجهة المستخدم بالكامل على TFT؛ واجهة الويب للتنزيل تعمل فقط عند بدء تنزيل AP من اللقطات.
.pcap، مسح التخزين، أو بدء تنزيل AP| القطعة | Adafruit | السعر (تقريباً) |
|---|---|---|
| Adafruit ESP32-S3 Reverse TFT مع هوائي w.FL | المنتج 6303 | راجع المتجر |
| محول RP-SMA إلى w.FL / MHF3 / IPEX3 | المنتج 5444 | $2.95 |
| هوائي ثنائي القطب دوار 2.4GHz مع RP-SMA — 2dBi | المنتج 944 | $7.95 |
تستخدم اللوحة w.FL مسارًا خارجيًا بتردد 2.4 جيجاهرتز: w.FL / IPEX3 (ليس u.FL) → سلك توصيل RP-SMA → ثنائي القطب (دليل Feather).
تحتاج إلى كابل USB-C للطاقة والوميض.
الطاقة (لا حاجة لبطارية): يمكن تشغيل اللوحة من USB-C (شاحن، كمبيوتر محمول، أو هاتف بكابل مناسب/OTG). بطارية LiPoly على JST اختيارية؛ غالبًا ما يتم حذفها في هذا البناء بعد تعديل اللوحة أدناه.
قم بإزالة اثنين من الموصلات عبر الفتحات على جانب المكونات لإفساح المجال للغلاف / التوجيه: موصل بطارية JST-PH (بالقرب من USB-C) وموصل STEMMA QT / JST-SH I²C (وسط اللوحة). قم بإزالة اللحام بحذر.

لا توصيلات إضافية؛ الإعدادات الافتراضية موجودة في config_s3.h.
arduino.cc — الإصدار 2.x جيد.
ملف → تفضيلات → عناوين URL الإضافية لمدير اللوحات:
https://raw.githubusercontent.com/espressif/arduino-esp32/gh-pages/package_esp32_index.json
أدوات → لوحة → مدير اللوحات → قم بتثبيت esp32 من Espressif (3.x، يدعم ESP32-S3).
يقوم مكدس WiFi في ESP32 بحظر إطارات إلغاء المصادقة الخام ما لم يتمكن البرنامج الثابت من تجاوز ieee80211_raw_frame_sanity_check (المنفذ في GHOST_TFT.ino). يجب أن يسمح الرابط لهذا الرمز بتجاوز نسخة SDK — أضف -zmuldefs إلى compiler.c.elf.libs في ملف platform.txt المثبت لديك (نفس التغيير المستخدم في العديد من رسومات ESP32 "الإطار الخام"):
ابحث عن platform.txt:
Windows: C:\Users\<USERNAME>\AppData\Local\Arduino15\packages\esp32\hardware\esp32\<VERSION>\platform.txt
Mac: ~/Library/Arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt
Linux: ~/.arduino15/packages/esp32/hardware/esp32/<VERSION>/platform.txt
غيّر:
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs"
إلى:
compiler.c.elf.libs="@{compiler.sdk.path}/flags/ld_libs" -zmuldefs
احفظ وأعد تشغيل بيئة Arduino IDE.
GHOST_TFT.ino (احتفظ بجميع ملفات .h في نفس المجلد).يجب أن يتطابق اسم مجلد الرسم مع اسم ملف .ino (هذا المستودع: GHOST_TFT / GHOST_TFT.ino).
SELECT_LONG_PRESS_MS في config_s3.h) للإنهاءمن اللقطات، ابدأ تنزيل AP، وانضم إلى SSID على جهاز آخر (كلمة المرور معروضة على TFT وفي الإعدادات)، وافتح IP المعروض (غالبًا http://192.168.4.1)، وقم بتنزيل ملفات .pcap، ثم أوقف AP باستخدام تحديد.
GHOST_TFT/
├── assets/
│ └── logo.svg
├── docs/images/
├── GHOST_TFT.ino
├── config_s3.h
├── types.h
├── display.h
├── input.h
├── storage.h
├── attack.h
├── download_server.h
└── logo.h
unsupport frame type / إلغاء المصادقة لا يعمل — أضف -zmuldefs وأعد تشغيل IDE؛ تأكد من السطر في platform.txt.
فشل الرفع على ESP32-S3 — كابل USB يدعم البيانات؛ BOOT/إعادة تعيين وفقًا لـ Adafruit.
مصافحة غير كاملة أو مفقودة في اللقطة — إشارة، PMF، عملاء 5 جيجاهرتز، أو انتهاء مهلة؛ اضبط الإعدادات وأعد الاختبار على شبكة مختبر تتحكم بها.
للاستخدام التعليمي واختبار الأمان المأذون به فقط. إرسال حركة مرور إلغاء المصادقة أو التقاط المصافحات على شبكات غير مصرح لك باختبارها غير قانوني في العديد من الولايات القضائية.