
Mein Beitrag zu Aircrack-ng mit Thomas d'Otreppe
Mein Aircrack-ng-Beitrag zusammen mit Thomas d'Otreppe
Airdecloak-ng ist ein Tool, das WEP-Cloaking aus einer Pcap-Datei entfernt. Einige WIPS (eigentlich nur eines) „verhindern“ aktiv das Knacken eines WEP-Schlüssels, indem sie Störsignale (falsche WEP-Frames) in die Luft einstreuen, um aircrack-ng zu täuschen. In einigen seltenen Fällen schlägt das Cloaking fehl und der Schlüssel kann ohne Entfernen dieser Störsignale wiederhergestellt werden. In den Fällen, in denen der Schlüssel nicht wiederhergestellt werden kann, verwenden Sie dieses Tool, um Störsignale herauszufiltern.
Das Programm liest die Eingabedatei und wählt Pakete aus einem bestimmten Netzwerk aus. Jedes ausgewählte Paket wird in eine Liste aufgenommen und klassifiziert (Standardstatus ist „unbekannt“). Anschließend werden Filter (in der vom Benutzer angegebenen Reihenfolge) auf diese Liste angewendet. Sie ändern den Status der Pakete (unbekannt, nicht gecloakt, möglicherweise gecloakt oder gecloakt). Die Reihenfolge der Filter ist wirklich wichtig, da jeder Filter seine Analyse unter anderem auf den Status der Pakete stützt und unterschiedliche Reihenfolgen unterschiedliche Ergebnisse liefern.
Wichtige Anforderung: Die Pcap-Datei muss für die Analyse alle Pakete enthalten (einschließlich Beacons und aller anderen „nutzlosen“ Pakete) und wenn möglich Prism-/Radiotap-Header.
https://www.aircrack-ng.org/doku.php?id=airdecloak-ng
Thomas d'Otreppe [email protected]
Alex Hernandez aka (@_alt3kx_)