
Aircrack、Airodump、Aireplay、MDK3、ReaverのAndroid用GUIアプリケーション
Hijackerは、ペネトレーションテストツール Aircrack-ng, Airodump-ng、MDK3、Reaver のグラフィカルユーザーインターフェースです。これらのツールをコンソールでコマンドを入力したり、MACアドレスをコピー&ペーストしたりせずに使用できる、シンプルで使いやすいUIを提供します。
このアプリケーションは、モニターモードをサポートする内部ワイヤレスアダプターを搭載したARM Androidデバイスが必要です。対応しているAndroidデバイスは少数ですが、ネイティブで対応しているものはありません。つまり、カスタムファームウェアが必要です。BCM4339チップセット(MSM8974、例:Nexus 5、Xperia Z1/Z2、LG G2、LG G Flex、Samsung Galaxy Note 3)を使用するデバイスは、Nexmon(他のチップセットもサポート)で動作します。BCM4330を使用するデバイスはbcmonを使用できます。
別の方法として、Androidでモニターモードをサポートする外部アダプターをOTGケーブルで使用することもできます。
必要なツールはARMデバイス用に含まれています。 BCM4339およびBCM4358用のNexmonファームウェアと管理ユーティリティも含まれています。
これらのツールは動作にroot権限を必要とするため、ルートアクセスも必要です。
このアプリは開発を終了しました。現在、完全に新しいバージョンを開発中だからです。新しいバージョンがリリースされるまでにはまだ時間がかかるため、このリポジトリは新しいバージョンに実装される推奨事項や機能リクエストのために開かれたままです。重要な変更は引き続き提供される可能性があります。また、コードのビルド、メンテナンス、更新に関するヘルプも提供されます(ただし、お勧めはしません)。バグ報告も、最新リリースバージョンからのものであれば歓迎します。このコードの一部が新しいプロジェクトで使用される可能性があるためです。



確認事項:
初めてHijackerを実行すると、Nexmonファームウェアをインストールするか、ホーム画面に移動するかを尋ねられます。既にファームウェアをインストールしているか、外部アダプターを使用している場合は、ホーム画面に移動してください。それ以外の場合、デバイスがサポートされていれば、「Install Nexmon」をクリックしてNexmonファームウェアをインストールしてください。完了すると、ホーム画面に移動し、airodumpが開始されます。WiFiを有効にし、モニターモードになっていることを確認してください。
/system内のファイルを変更すると、Androidのセキュリティ機能が作動し、再起動時にシステムパーティションが復元される場合があります。Hijackerを実行するにはrootアクセスが必要です。suバイナリファイルを必要とします。これはroot権限で実行されるシェルです。起動時に、アプリはwhich suコマンドを実行します。このメッセージが表示される場合、このコマンドが失敗しています。root化されていないか、rootソリューションがPATHでアクセス可能なディレクトリにsuバイナリを提供していません。
Hijackerを実行するにはrootアクセスが必要です。すべてのコマンドをsuを通じて実行します。suが呼び出されると、デバイス上のrootアクセスを管理するアプリ(例:SuperSU、Superuser)がHijackerへのrootアクセスを許可するかどうかを尋ねます。アクセスが拒否された場合、このメッセージが表示されます。Hijackerがrootコマンドを実行することを許可されていることを確認してください。
これは、アプリがシステム内の自身のディレクトリに'bin'または'lib'ディレクトリを作成できなかったことを意味します。これが表示された場合、OSに問題があります。Hijackerでは対処できません。
このアプリはARMデバイス向けに設計およびテストされています。含まれているすべてのバイナリとライブラリはそのアーキテクチャ用にコンパイルされており、他のものでは動作しません。このメッセージが表示された場合、手動でインストールする必要があります(busybox、aircrack-ngスイート、mdk3、reaver、wireless tools、libfakeioctl.soライブラリ)をPATHでアクセス可能なディレクトリにインストールし、ツールの「Prefix」オプションで必要なライブラリをプリロードするように設定してください:LD_PRELOAD=/path/to/libfakeioctl.so
Hijackerはバックグラウンドサービスを実行して、実行されるべきツールが実際に実行されていること、停止されるべきツールが停止していることを確認します。これらのチェックのいずれかが失敗した場合、警告が表示されます。
何かが実行されていません:これはツールが予期せず停止したことが原因である可能性があります。パラメータが悪い、ツールがアプリの期待とは異なる動作をする、デバイス上の他のソフトウェアがそれを強制終了する、WiFiがオフまたはモニターモードでない、あるいはツールが壊れている(手動でコンパイルした場合)などの兆候です。
何かがまだ実行されています:これはアプリによる「停止」操作の失敗、またはツールが単独で実行されている(アプリをバックグラウンドで開いたまま自分でツールを実行した場合)ことが原因である可能性があります。「停止」操作の失敗は、rootアクセスが拒否された、またはアプリがクラッシュした後に停止操作を実行する機会がなかった(これは起こるべきではありませんが)ことが原因である可能性があります。
アプリがクラッシュし、新しいアクティビティが表示され、バグレポートを生成するためのシェルを開けなかったと表示されます。これは文字通りの意味です。rootシェルを開けません。suを実行して失敗しました。rootアクセスがない、拒否された、または正しく設定されていません。Hijackerはデバイスのログファイルを取得し、ツールが正しくインストールされていることを確認するためにツールを実行し、WiFiファームウェアを読み取るなどのために、rootアクセスが必要です。
説明不要です。
設定にはツールをテストするオプションがあります。問題が発生した場合は、「Copy test command」をクリックして失敗したツールを選択します。これによりテストコマンドがクリップボードにコピーされるので、rootシェルで手動で実行して問題を確認できます。すべてのテストに合格し、それでも問題が発生する場合は、ここにIssueを開いて修正するか、アプリの設定にある「Send feedback」オプションを使用してください。
アプリがクラッシュした場合、新しいアクティビティが表示され、メールでバグレポートを送信するオプションが提供されます。レポートの内容は正確に確認でき、単なるテキストファイルです。これはHijackerの開発にとって非常に役立ちますが、アプリにはフィルタリングされたデバイスログが含まれており、MACアドレス、SSID、デバイスの詳細などの情報が含まれる可能性があることに注意してください。
Hijackerはこれらのツールの単なるGUIであることに留意してください。ツールの実行方法は非常にシンプルであり、すべてのテストに合格し、モニターモードになっている場合は、希望する結果が得られるはずです。また、これらは監査ツールであることに留意してください。つまり、ネットワークの完全性をテストするために使用されるものであり、攻撃があなたのネットワークで機能しない可能性(そしてそう願うべき)があります。ただし、ターミナルでコマンドを入力した場合に攻撃が機能するが、アプリでは機能しない場合は、ここに投稿して問題を解決してください。このアプリはまだ開発中であるため、バグが発生する可能性があります。
許可のないネットワークに対してこのアプリケーションを使用することは違法です。使用できるのは自分のネットワーク、または使用を許可されたネットワークのみです。プロミスキャスモードでネットワークアダプターを使用するソフトウェアを使用することは、積極的に他人に対して使用しなくても違法とみなされる可能性があります。このアプリケーションの使用方法、およびあなたが引き起こす可能性のある損害について、私は責任を負いません。
アプリはデバイスにNexmonファームウェアをインストールするオプションを提供します。アプリはチップセットチェックを実行しますが、ミスが発生する可能性があります。アプリには現在、BCM4339およびBCM4358用のNexmonファームウェアのみが含まれています。間違ったファームウェアをデバイスにインストールすると、デバイスが損傷する可能性があります(ここではハードウェアの損傷を意味し、工場出荷時リセットでは修復できません)。このソフトウェアによってあなた、あなたのデバイス、あなたの家、あなたの猫、その他すべての人や物に生じた損害について、私は責任を負いません。
私の仕事が気に入ったら、ビールをおごってください。:)