
Minha contribuição Aircrack-ng com Thomas d'Otreppe
Minha contribuição para o Aircrack-ng com Thomas d'Otreppe
O Airdecloak-ng é uma ferramenta que remove o cloaking WEP de um arquivo pcap. Alguns WIPS (na verdade, um) ativamente “previnem” a quebra de uma chave WEP inserindo chaff (quadros WEP falsos) no ar para enganar o aircrack-ng. Em alguns casos raros, o cloaking falha e a chave pode ser recuperada sem remover esse chaff. Nos casos em que a chave não pode ser recuperada, use esta ferramenta para filtrar o chaff.
O programa funciona lendo o arquivo de entrada e selecionando pacotes de uma rede específica. Cada pacote selecionado é colocado em uma lista e classificado (o status padrão é “desconhecido”). Os filtros são então aplicados (na ordem especificada pelo usuário) nessa lista. Eles alteram o status dos pacotes (desconhecido, sem cloaking, potencialmente com cloaking ou com cloaking). A ordem dos filtros é realmente importante, pois cada filtro baseará sua análise, entre outras coisas, no status dos pacotes, e ordens diferentes darão resultados diferentes.
Requisito importante: O arquivo pcap precisa conter todos os pacotes (incluindo beacons e todos os outros pacotes “inúteis”) para a análise (e, se possível, cabeçalhos prism/radiotap).
https://www.aircrack-ng.org/doku.php?id=airdecloak-ng
Thomas d'Otreppe [email protected]
Alex Hernandez também conhecido como (@_alt3kx_)