
Aircrack, Airodump, Aireplay, MDK3 und Reaver GUI-Anwendung für Android
Hijacker ist eine grafische Benutzeroberfläche für die Penetrationstest-Tools Aircrack-ng, Airodump-ng, MDK3 und Reaver. Es bietet eine einfache und benutzerfreundliche Oberfläche, um diese Tools ohne die Eingabe von Befehlen in einer Konsole und ohne Kopieren und Einfügen von MAC-Adressen zu verwenden.
Diese Anwendung erfordert ein ARM-Android-Gerät mit einem internen WLAN-Adapter, der den Monitor-Modus unterstützt. Einige Android-Geräte tun das, aber keines von ihnen nativ. Das bedeutet, dass Sie eine benutzerdefinierte Firmware benötigen. Jedes Gerät, das den BCM4339-Chipsatz verwendet (MSM8974, wie Nexus 5, Xperia Z1/Z2, LG G2, LG G Flex, Samsung Galaxy Note 3), funktioniert mit Nexmon (das auch einige andere Chipsätze unterstützt). Geräte mit BCM4330 können bcmon verwenden.
Eine Alternative wäre die Verwendung eines externen Adapters, der den Monitor-Modus in Android mit einem OTG-Kabel unterstützt.
Die erforderlichen Tools sind für ARM-Geräte enthalten. Die Nexmon-Firmware und das Verwaltungsprogramm für BCM4339 und BCM4358 sind ebenfalls enthalten.
Root-Zugriff ist ebenfalls erforderlich, da diese Tools Root benötigen, um zu funktionieren.
Die App wurde eingestellt, da sich eine komplett neue Version derzeit in Entwicklung befindet. Da die neue Version für lange Zeit nicht verfügbar sein wird, bleibt dieses Repository für Empfehlungen und Funktionswünsche offen, die in der neuen Version umgesetzt werden. Kritische Änderungen können weiterhin bereitgestellt werden, ebenso wie Hilfe beim Bauen, Warten und Aktualisieren des Codes (obwohl ich es nicht empfehlen würde). Fehlermeldungen sind ebenfalls willkommen, solange sie von der neuesten veröffentlichten Version stammen, da ein Teil dieses Codes möglicherweise im neuen Projekt verwendet wird.



Stellen Sie sicher:
Wenn Sie Hijacker zum ersten Mal ausführen, werden Sie gefragt, ob Sie die Nexmon-Firmware installieren oder zum Startbildschirm gehen möchten. Wenn Sie Ihre Firmware installiert haben oder einen externen Adapter verwenden, können Sie einfach zum Startbildschirm gehen. Andernfalls, und wenn Ihr Gerät unterstützt wird, klicken Sie auf 'Install Nexmon', um die Nexmon-Firmware zu installieren. Wenn Sie fertig sind, landen Sie auf dem Startbildschirm und Airodump wird gestartet. Stellen Sie sicher, dass Sie Ihr WLAN aktiviert haben und es sich im Monitor-Modus befindet.
/system eine Android-Sicherheitsfunktion auslösen, und Ihre Systempartition wird beim Neustart wiederhergestellt.Hijacker benötigt Root-Zugriff, um zu laufen. Es erwartet eine su-Binärdatei, eine Shell, die mit Root-Rechten ausgeführt wird. Beim Start führt die App einen Befehl which su aus. Wenn Sie diese Meldung erhalten, ist dieser Befehl fehlgeschlagen. Entweder sind Sie nicht gerootet, oder Ihre Root-Lösung hat keine su-Binärdatei in einem PATH-zugänglichen Verzeichnis bereitgestellt.
Hijacker benötigt Root-Zugriff, um zu laufen. Es führt alle seine Befehle über su aus. Wenn su aufgerufen wird, sollte eine App auf Ihrem Gerät (die den Root-Zugriff verwaltet, z. B. SuperSU, Superuser) Sie fragen, ob Sie Hijacker Root-Zugriff gewähren möchten. Wenn der Zugriff verweigert wird, erhalten Sie diese Meldung. Stellen Sie sicher, dass Hijacker autorisiert ist, Root-Befehle auszuführen.
Dies bedeutet, dass die App die Verzeichnisse 'bin' oder 'lib' in ihrem eigenen Verzeichnis im System nicht erstellen konnte. Wenn Sie dies sehen, stimmt etwas mit Ihrem Betriebssystem nicht, Hijacker kann dagegen nichts tun.
Diese App ist für ARM-Geräte entwickelt und getestet. Alle enthaltenen Binärdateien und Bibliotheken sind für diese Architektur kompiliert und funktionieren auf nichts anderem. Wenn Sie diese Meldung erhalten, müssen Sie sie manuell installieren (busybox, aircrack-ng-Suite, mdk3, reaver, wireless tools, libfakeioctl.so-Bibliothek) in einem PATH-zugänglichen Verzeichnis und die Option 'Prefix' für die Tools setzen, um die benötigte Bibliothek vorzuladen: LD_PRELOAD=/pfad/zu/libfakeioctl.so.
Hijacker führt einen Hintergrunddienst aus, um sicherzustellen, dass die Tools, die laufen sollen, tatsächlich laufen und die Tools, die gestoppt werden sollen, gestoppt sind. Wenn eine dieser Überprüfungen fehlschlägt, erhalten Sie eine Warnung.
Etwas läuft nicht: Dies könnte durch ein unerwartetes Stoppen eines Tools verursacht werden, was ein Zeichen für schlechte Parameter, ein anders als erwartet funktionierendes Tool, andere Software auf dem Gerät, die es beendet, ausgeschaltetes WLAN oder fehlenden Monitor-Modus oder sogar ein defektes Tool (falls Sie es manuell kompiliert haben) sein kann.
Etwas läuft immer noch: Dies könnte durch einen fehlgeschlagenen 'Stop'-Vorgang der App oder durch das Tool selbst verursacht werden (wenn Sie die App im Hintergrund offen gelassen haben und das Tool selbst ausführen). Ein fehlgeschlagener 'Stop'-Vorgang könnte durch verweigerten Root-Zugriff oder durch das Starten der App nach einem Absturz, bei dem die 'Stop'-Vorgänge nicht ausgeführt werden konnten (obwohl dies nicht passieren sollte), verursacht werden.
Die App ist abgestürzt, eine neue Aktivität erschien und sagt, dass sie keine Shell zum Erstellen des Fehlerberichts öffnen kann. Dies bedeutet genau das, was es sagt. Sie kann keine Root-Shell öffnen; sie hat su ausgeführt und ist fehlgeschlagen. Kein/verweigerter oder falsch konfigurierter Root-Zugriff.
Hijacker benötigt Root-Zugriff, um den Fehlerbericht zu erstellen, da es die Logdateien des Geräts abrufen, versuchen muss, die Tools auszuführen, um sicherzustellen, dass sie korrekt installiert sind, die WLAN-Firmware lesen muss usw.
Selbsterklärend.
In den Einstellungen gibt es eine Option, um die Tools zu testen. Wenn etwas schief geht, können Sie auf 'Testbefehl kopieren' klicken und das Tool auswählen, das fehlschlägt. Dadurch wird ein Testbefehl in Ihre Zwischenablage kopiert, den Sie manuell in einer Root-Shell ausführen können, um zu sehen, was falsch ist. Wenn alle Tests bestanden werden und Sie immer noch ein Problem haben, können Sie gerne hier ein Issue eröffnen, um es zu beheben, oder die Option 'Feedback senden' in den Einstellungen der App verwenden.
Sollte die App abstürzen, wird eine neue Aktivität mit der Option erscheinen, einen Fehlerbericht per E-Mail zu senden. Sie können genau sehen, was der Bericht enthält, es ist eine einfache Textdatei. Dies wird für die Entwicklung von Hijacker sehr hilfreich sein, aber beachten Sie, dass die App gefilterte Geräteprotokolle enthält, die Informationen wie MAC-Adressen, SSIDs, Gerätedetails usw. enthalten können.
Beachten Sie, dass Hijacker nur eine GUI für diese Tools ist. Die Art und Weise, wie es die Tools ausführt, ist recht einfach, und wenn alle Tests bestanden werden und Sie sich im Monitor-Modus befinden, sollten Sie die gewünschten Ergebnisse erhalten. Beachten Sie auch, dass dies Auditierungswerkzeuge sind. Das bedeutet, dass sie verwendet werden, um die Integrität Ihres Netzwerks zu testen, sodass eine Chance besteht (und Sie sollten es hoffen), dass die Angriffe auf Ihr Netzwerk nicht funktionieren. Wenn ein Angriff jedoch funktioniert, wenn Sie einen Befehl in einem Terminal eingeben, aber nicht mit der App, können Sie dies gerne hier posten, um das Problem zu lösen. Diese App befindet sich noch in der Entwicklung, daher sind Fehler zu erwarten.
Es ist illegal, diese Anwendung gegen Netzwerke zu verwenden, für die Sie keine Erlaubnis haben. Sie dürfen sie nur auf Ihrem Netzwerk oder einem Netzwerk verwenden, für das Sie autorisiert sind. Die Verwendung von Software, die einen Netzwerkadapter im promiskuitiven Modus verwendet, kann als illegal angesehen werden, selbst wenn sie nicht aktiv gegen jemanden eingesetzt wird. Ich bin nicht verantwortlich dafür, wie Sie diese Anwendung verwenden, und für etwaige Schäden, die Sie verursachen.
Die App bietet Ihnen die Möglichkeit, die Nexmon-Firmware auf Ihrem Gerät zu installieren. Obwohl die App eine Chipsatz-Überprüfung durchführt, können Fehler passieren. Die App enthält derzeit die Nexmon-Firmware nur für BCM4339 und BCM4358. Die Installation der falschen Firmware auf einem Gerät kann es beschädigen (und ich meine Hardware, nichts, was mit einem Werksreset behoben werden kann). Ich bin nicht verantwortlich für Schäden, die Ihnen, Ihrem Gerät, Ihrem Haus, Ihrer Katze oder irgendjemandem oder irgendetwas anderem durch diese Software entstehen.
Wenn Ihnen meine Arbeit gefällt, können Sie mir ein Bier kaufen. :)