
Ma contribution à Aircrack-ng avec Thomas d'Otreppe
Ma contribution à Aircrack-ng avec Thomas d'Otreppe
Airdecloak-ng est un outil qui supprime le masquage WEP d'un fichier pcap. Certains WIPS (en réalité un seul) « empêchent » activement de casser une clé WEP en insérant des leurres (fausses trames WEP) dans les airs pour tromper aircrack-ng. Dans de rares cas, le masquage échoue et la clé peut être récupérée sans retirer ces leurres. Lorsque la clé ne peut pas être récupérée, utilisez cet outil pour filtrer les leurres.
Le programme fonctionne en lisant le fichier d'entrée et en sélectionnant les paquets d'un réseau spécifique. Chaque paquet sélectionné est placé dans une liste et classé (le statut par défaut est « inconnu »). Des filtres sont ensuite appliqués (dans l'ordre spécifié par l'utilisateur) sur cette liste. Ils modifient le statut des paquets (inconnu, non masqué, potentiellement masqué ou masqué). L'ordre des filtres est vraiment important car chaque filtre basera son analyse, entre autres, sur le statut des paquets et des ordres différents donneront des résultats différents.
Exigence importante : le fichier pcap doit contenir tous les paquets (y compris les balises et tous les autres paquets « inutiles ») pour l'analyse (et si possible, les en-têtes prism/radiotap).
https://www.aircrack-ng.org/doku.php?id=airdecloak-ng
Thomas d'Otreppe [email protected]
Alex Hernandez alias (@_alt3kx_)