zizzania 嗅探无线流量,监听 WPA 握手包,并仅转储那些适合解密的数据帧(一个信标帧 + EAPOL 帧 + 数据帧)。为加速处理过程,zizzania 向需要握手的站点发送 IEEE 802.11 解除认证帧,同时妥善处理重传和重新关联,并尽量限制向每个站点发送的解除认证帧数量。

将网络接口置于 RFMON 模式,信道 6,并保存从关联到特定接入点的站点收集的流量,排除 MAC 地址以 00:11:22 开头的站点:
zizzania -i wlan0 -c 6 -b AA:BB:CC:DD:EE:FF -x 00:11:22:33:44:55/ff:ff:ff:00:00:00 -w out.pcap
被动分析当前信道上任何站点生成的流量,假设网络接口已处于 RFMON 模式:
zizzania -i wlan0 -n
从 pcap 文件中剥离不必要的帧(完全排除某个特定站点的流量),并在仅收到前两条消息(这应足以解密单播流量)后即认为握手完成:
zizzania -r in.pcap -x 00:11:22:33:44:55 -w out.pcap
对于基于 Debian 的系统:
sudo apt-get install libpcap-dev
对于 macOS 系统(Homebrew):
brew install libpcap wget
make -f config.Makefile
make
安装过程并非必需,zizzania 可以直接从 src 目录运行。如果需要安装:
make install
make uninstall
信道切换必须手动进行:
ln -s /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport /usr/local/bin/airport
sudo airport --disassociate
sudo airport --channel=<channel>