我与 Thomas d'Otreppe 共同为 Aircrack-ng 所做的贡献
Airdecloak-ng 是一个用于从 pcap 文件中移除 WEP 伪装(cloaking)的工具。某些 WIPS(实际上只有一个)通过在空中插入 chaff(伪造的 WEP 帧)来欺骗 aircrack-ng,从而积极“阻止” WEP 密钥的破解。在少数情况下,伪装会失败,无需移除这些 chaff 即可恢复密钥。在无法恢复密钥的情况下,可使用此工具过滤掉 chaff。
该程序通过读取输入文件并选择来自特定网络的数据包来工作。每个选中的数据包都会被放入一个列表并进行分类(默认状态为“unknown”)。然后,按用户指定的顺序对此列表应用过滤器。过滤器会改变数据包的状态(unknown、uncloaked、potentially cloaked 或 cloaked)。过滤器的顺序非常重要,因为每个过滤器在进行分析时,除其他因素外,还会依据数据包的状态,而不同的顺序会产生不同的结果。
重要要求:pcap 文件需要包含所有数据包(包括信标帧及其他所有“无用”数据包)以便进行分析(如果可能,还应包含 prism/radiotap 头)。
https://www.aircrack-ng.org/doku.php?id=airdecloak-ng
Thomas d'Otreppe [email protected]
Alex Hernandez,又名 (@_alt3kx_)