
zizzaniaは、WPAハンドシェイクを待ち受けて無線トラフィックをスニッフィングし、復号に適したフレーム(1つのビーコン + EAPOLフレーム + データ)のみをダンプします。処理を高速化するため、zizzaniaはハンドシェイクが必要なステーションに対してIEEE 802.11 DeAuthフレームを送信し、再送信や再関連付けを適切に処理しつつ、各ステーションに送信するDeAuthフレームの数を制限しようとします。

ネットワークインターフェースをチャンネル6でRFMONモードに設定し、特定のアクセスポイントに関連付けられたステーションから収集したトラフィックを保存します。MACアドレスが 00:11:22 で始まるステーションは除外します。
zizzania -i wlan0 -c 6 -b AA:BB:CC:DD:EE:FF -x 00:11:22:33:44:55/ff:ff:ff:00:00:00 -w out.pcap
ネットワークインターフェースがすでにRFMONモードであることを前提として、現在のチャンネル上の任意のステーションが生成するトラフィックを受動的に分析します。
zizzania -i wlan0 -n
pcapファイルから不要なフレームを取り除き(特定の1つのステーションが生成したトラフィック全体を除外)、最初の2メッセージ(ユニキャストトラフィックの復号には十分)でハンドシェイクが完了したものとみなします。
zizzania -r in.pcap -x 00:11:22:33:44:55 -w out.pcap
Debianベースのシステムの場合:
sudo apt-get install libpcap-dev
macOSシステム(Homebrew)の場合:
brew install libpcap wget
make -f config.Makefile
make
インストールプロセスは必須ではありません。zizzaniaは src ディレクトリから実行できます。念のため:
make install
make uninstall
チャンネル切り替えは手動で行う必要があります:
ln -s /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport /usr/local/bin/airport
sudo airport --disassociate
sudo airport --channel=<channel>