
Mi contribución a Aircrack-ng con Thomas d'Otreppe
Mi contribución a Aircrack-ng con Thomas d'Otreppe
Airdecloak-ng es una herramienta que elimina el cloaking wep de un archivo pcap. Algunos WIPS (en realidad uno) “previenen” activamente el descifrado de una clave WEP insertando chaff (tramas wep falsas) en el aire para engañar a aircrack-ng. En algunos casos raros, el cloaking falla y la clave puede recuperarse sin eliminar este chaff. En los casos en los que la clave no puede recuperarse, use esta herramienta para filtrar el chaff.
El programa funciona leyendo el archivo de entrada y seleccionando paquetes de una red específica. Cada paquete seleccionado se coloca en una lista y se clasifica (el estado predeterminado es “unknown”). Luego se aplican filtros (en el orden especificado por el usuario) sobre esta lista. Estos cambiarán el estado de los paquetes (unknown, uncloaked, potentially cloaked o cloaked). El orden de los filtros es realmente importante, ya que cada filtro basará su análisis, entre otras cosas, en el estado de los paquetes y diferentes órdenes darán diferentes resultados.
Requisito importante: El archivo pcap debe contener todos los paquetes (incluyendo beacons y todos los demás paquetes “inútiles”) para el análisis (y si es posible, cabeceras prism/radiotap).
https://www.aircrack-ng.org/doku.php?id=airdecloak-ng
Thomas d'Otreppe [email protected]
Alex Hernandez aka (@_alt3kx_)