
Il mio contributo ad Aircrack-ng con Thomas d'Otreppe
Il mio contributo ad Aircrack-ng con Thomas d'Otreppe
Airdecloak-ng è uno strumento che rimuove il cloaking WEP da un file pcap. Alcuni WIPS (in realtà uno) “impediscono” attivamente il cracking della chiave WEP inserendo chaff (frame WEP falsi) nell'aria per ingannare aircrack-ng. In alcuni rari casi, il cloaking fallisce e la chiave può essere recuperata senza rimuovere questo chaff. Nei casi in cui la chiave non può essere recuperata, usa questo strumento per filtrare il chaff.
Il programma funziona leggendo il file di input e selezionando i pacchetti da una rete specifica. Ogni pacchetto selezionato viene inserito in una lista e classificato (lo stato predefinito è “unknown”). I filtri vengono quindi applicati su questa lista (nell'ordine specificato dall'utente). Essi cambieranno lo stato dei pacchetti (unknown, uncloaked, potentially cloaked o cloaked). L'ordine dei filtri è molto importante poiché ogni filtro baserà la propria analisi, tra le altre cose, sullo stato dei pacchetti e ordini diversi daranno risultati diversi.
Requisito importante: il file pcap deve contenere tutti i pacchetti (inclusi beacon e tutti gli altri pacchetti “inutili”) per l'analisi (e se possibile, header prism/radiotap).
https://www.aircrack-ng.org/doku.php?id=airdecloak-ng
Thomas d'Otreppe [email protected]
Alex Hernandez alias (@_alt3kx_)