
Мой вклад в Aircrack-ng совместно с Thomas d'Otreppe
Мой вклад в Aircrack-ng вместе с Thomas d'Otreppe
Airdecloak-ng — это инструмент, который удаляет клоакинг WEP из pcap-файла. Некоторые WIPS (точнее, одна) активно «предотвращают» взлом WEP-ключа, вставляя в эфир мусорные кадры (поддельные WEP-кадры), чтобы обмануть aircrack-ng. В редких случаях клоакинг не срабатывает, и ключ можно восстановить без удаления этих мусорных кадров. Если ключ восстановить невозможно, используйте этот инструмент для фильтрации мусорных кадров.
Программа работает следующим образом: считывает входной файл и выбирает пакеты из конкретной сети. Каждый выбранный пакет помещается в список и классифицируется (по умолчанию статус — «unknown»). Затем к этому списку применяются фильтры (в порядке, указанном пользователем). Они изменяют статус пакетов (unknown, uncloaked, potentially cloaked или cloaked). Порядок фильтров очень важен, поскольку каждый фильтр основывает свой анализ, среди прочего, на статусе пакетов, и разные порядки дадут разные результаты.
Важное требование: pcap-файл должен содержать все пакеты (включая маяки и все остальные «бесполезные» пакеты) для анализа (и, если возможно, заголовки prism/radiotap).
https://www.aircrack-ng.org/doku.php?id=airdecloak-ng
Thomas d'Otreppe [email protected]
Alex Hernandez, он же (@_alt3kx_)