Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hcxdumptool — 用于从WLAN设备捕获数据包的小工具。 | Kitploit
工具/GitHubGitHub/zerbea/hcxdumptool
数据包嗅探与分析密码破解Wi-Fi审计无线安全渗透测试Wi-Fi审计 分类第 5 名无线安全 分类第 5 名
GitHubzerbea/hcxdumptool

hcxdumptool

用于从WLAN设备捕获数据包的小工具。

2.2k4244118天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

hcxdumptool

一款用于捕获WLAN设备数据包并通过针对WPA协议运行第二层攻击来发现自身WiFi网络中潜在弱点的工具。

设计用于在小型系统(如Raspberry Pi Zero)上(大部分情况下无头)运行。

hcxnmealog

一款用于处理来自GPS设备的NMEA 0183语句的工具。

设计用于在小型系统(如Raspberry Pi Zero)上(大部分情况下无头)运行。

一般信息

  • Hashcat模式22000概述。

  • 由ZerBea开发的一套用于处理捕获文件的工具。

  • 由Hashcat论坛的atom撰写的一篇旧文(仍适用),涵盖使用PMKID对WPA/WPA2的新攻击。

  • 由Hashcat论坛的atom撰写的Hashcat模式22000文章。

  • 由CyberArk的Ido Hoorvitch撰写的一篇文章,涵盖WPA/WPA2密码破解的统计数据。

  • 本README中关于hcxdumptool的能力及使用责任的部分。

  • hcxdumptool使用现代的pcapng格式,可与wireshark或tshark配合使用。

hcxdumptool不做哪些事?

  • 它不破解与WPA PSK相关的哈希值。(请使用Hashcat或JtR来恢复PSK。)

  • 它不破解WEP。(请改用aircrack-ng套件。)

  • 它不破解WPS。(请改用Reaver或Bully。)

  • 它不解密加密流量。(请同时使用tshark或Wireshark。)

  • 它不记录WLAN设备捕获的所有流量。(请同时使用tshark或Wireshark。)

  • 它不执行邪恶双子攻击。

  • 它不提供漂亮的界面显示。

  • 它不是一个蜜罐。

不支持: Windows操作系统、macOS、Android、模拟器或封装器!

[!NOTE]

hcxdumptool 不执行转换或破解!它设计用于与以下工具配合使用:

工具描述
hcxnmealog处理NMEA 0183语句的工具
hcxpcapngtool将原始PCAPNG文件转换为Hashcat和JtR可读格式的工具。(hcxtools)
hcxhashtool基于用户输入从HC22000文件中过滤哈希值的工具。(hcxtools)
hcxpsktool从HC22000文件中获取弱PSK候选值的工具。(hcxtools)
hcxeiutool基于收集的ESSID计算词表的工具。(hcxtools)
Hashcat/JtR用于从HC22000哈希文件中推断PSK的第三方工具。

hcxtools 可在此处找到:点此此处。Hashcat可在此处找到:点此此处。

工作流程

hcxdumptool -> hcxpcapngtool -> hcxhashtool(可选hcxpsktool/hcxeiutool) -> Hashcat或JtR

要求

你可能会认为我会建议每个人都使用hcxdumptool/hcxtools。但事实是,hcxdumptool/hcxtools并不推荐给经验不足的用户或新手使用。 如果你通常不熟悉Linux,或者你至少不具备“要求”部分所述的基础知识,那么hcxdumptool/hcxtools可能不是你想要的。 然而,如果你具备这些知识,这些工具可以带来神奇的效果。

  • 无线电技术知识。
  • 电磁波工程知识。
  • 对802.11协议的详细了解。
  • 对密钥派生函数的详细了解。
  • 对NMEA 0183协议的详细了解。
  • 对Linux的详细了解。
  • 对过滤程序(Berkeley Packet Filter、捕获过滤器、显示过滤器等)的详细了解。
  • 对布尔运算符的详细了解。
  • 操作系统:Linux(最新的长期支持或稳定版内核,必须 >= 5.15)
  • 推荐发行版:Arch Linux(笔记本和台式机)、OpenWRT(小型系统如Raspberry Pi、WiFi路由器)
  • WLAN设备芯片组必须能够运行在监听模式。
  • WLAN设备驱动程序必须支持监听模式和完善的帧注入模式。
  • 推荐gcc >= 16(不支持已弃用版本:https://gcc.gnu.org/)
  • make
  • libpcap和libpcap-dev(如果启用了内部BPF编译器)
  • Raspberry Pi A、B、A+、B+、Zero(WH)。(推荐:Zero或A+,因为功耗非常低),但笔记本和台式机同样可用。
  • 建议在Raspberry Pi上进行GPIO硬件修改(按钮和LED)
  • 要允许5/6/7GHz数据包注入,必须取消注释支持该功能的监管域:/etc/conf.d/wireless-regdom
  • 确保hcxdumptool的版本始终与hcxpcapngtool的版本匹配。

安装指南

[!IMPORTANT]

虽然hcxdumptool和hcxtools在大多数发行版的包管理器中可用,但这些包通常非常老旧和过时,因此建议克隆并自行构建。

确保你的发行版已更新到最新版本,并确保在尝试编译之前已安装所有头文件和依赖项!

“要求”部分提到的包在包管理器中有时会有不同的名称!请确保安装正确的包!

克隆仓库

git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool

编译与安装

编译:

make -j $(nproc)

安装到/usr/bin:

make install (以超级用户身份)

或安装到/usr/local/bin:

make install PREFIX=/usr/local (以超级用户身份)

[!TIP]

在无头操作时,请在编译前从Makefile中移除 -DSTATUSOUT!这样就不会编译状态显示。这将节省CPU周期并防止错误发生。

理论上,hcxdumptool也可以为其他系统(如Android)、其他发行版(如KALI)和其他操作系统(BSD)编译。 但并没有支持这些操作系统的计划,功能请求将被拒绝。

适配器

[!WARNING]

  • 不要期望全新硬件上有完美的驱动程序!

  • 驱动程序必须支持监听模式和完善的数据包注入!

  • PRISM设备不支持!

  • WIRELESS EXTENSIONS已被弃用,不再支持!

[!NOTE]

制造商有时会在不改变型号的情况下更改芯片组。有时他们会添加(v)ersion或(rev)vision。 只要制造商或公司不认为有必要向Linux内核提供驱动程序,就不要购买这些产品!

务必使用'lsusb'和/或'lspci'验证实际芯片组!

不支持下述第三方驱动程序,它们不属于官方Linux内核的一部分,因为荒野中有数百种这样的驱动。 我没有时间,也不想为此费心。 相关问题请反馈给下载驱动程序的网站。

不支持原生不支持监听模式和完善帧注入的驱动程序。 如果你需要这些功能,请在Bugzilla上提出请求。

多款设备和驱动程序的测试结果可在此处找到。 根据Linux内核版本(尤其是较旧的版本),预计会出现大量驱动程序问题。

已知可用的WiFi芯片组/驱动程序:

  • Realtek(rtl8xxxu / rtw88)

  • MediaTek(mt76)取决于芯片组和Linux内核版本,预计会出现大量驱动问题 - 主动监控模式已损坏

  • Atheros(ath9k_htc)旧芯片组

  • Ralink(rt2800usb)旧芯片组

不推荐的WiFi芯片组:

  • Intel(监听模式和数据包注入问题。)

  • Broadcom(官方Linux内核既不支持监听模式也不支持帧注入。)

  • Qualcomm(官方Linux内核不支持帧注入。)

绝对不推荐:

  • 各类WiFi PCIe卡,因为存在严重的干扰

有关可能的问题或限制的更多信息,可在此处找到。

天线

最好的高频放大器是一根好天线!

一根好的天线极其重要,因为天线增益是双向的。

愚蠢地增加发射功率并不会提高同一设备上接收信号的强度。

厂商型号类型
LOGILINK WL0097栅格抛物面
TP-LINK TL-ANT2414 A/B面板
DELOCK 88806面板
TP-LINK TL-ANT2409 A面板
LevelOne WAN-1112面板
LogiLink WL0098面板
ALFA APA-M04面板
ALFA APA-M25面板

GPS设备(NMEA 0183协议)

厂商型号类型
NAVILOCK NL-701USUSB
JENTRO BT-GPS-8 activepilot蓝牙
HiLetgo VK172USB

有用的脚本

脚本描述
stopnm停止NetworkManager的示例脚本
startnm启动NetworkManager的示例脚本
startnlmon激活NETLINK监控的示例脚本

警告!

你可能会认为我会建议每个人都使用hcxdumptool/hcxtools。但事实是,hcxdumptool/hcxtools并_不_推荐给经验不足的用户或新手使用。

如果你通常不熟悉Linux,或者你至少不具备“要求”部分所述的基础知识,那么hcxdumptool/hcxtools可能不是你想要的。 然而,如果你具备这些知识,hcxdumptool/hcxtools可以为你带来神奇的效果。

在网络中滥用hcxdumptool,尤其是在未经授权的情况下,可能会导致不可逆转的损害并带来严重后果。“不明白自己在做什么”不能成为借口。

整个工具包(hcxdumptool和hcxtools)被设计为一个分析工具包。

hcxdumptool只应在100%可控的环境中使用!

如果你无法控制环境,则必须设置BPF!

BPF应用于选择单个(或多个)目标,或保护设备。

一份展示使用hcxdumptool和hcxtools进行示例攻击的文档。

默认情况下,hcxdumptool利用三种攻击向量:

  • 连接到接入点以获取PMKID(通过--associationmax=0关闭)

  • 断开客户端与关联接入点的连接以获取完整握手(M1M2M3M4)和PMKID(通过--disable_disassociation关闭)

  • 允许客户端连接到hcxdumptool(OSI第2层攻击)以获取挑战(M1M2)或EAP-ID(通过--m2max=0关闭)

[!WARNING]

你只能在有权攻击的网络上使用hcxdumptool,因为:

  • hcxdumptool能够阻止完整的WLAN流量传输。(取决于所选选项。)

  • hcxdumptool能够从支持PMKID缓存的接入点捕获PMKID。(仅需要一个接入点的单个PMKID。使用hcxpcapngtool将其转换为Hashcat或JtR可理解的格式。)

  • hcxdumptool能够从未连接的客户端捕获握手。(仅需要客户端的单个M2。使用hcxpcapngtool将其转换为Hashcat或JtR可理解的格式。)

  • hcxdumptool能够在2.4GHz频段捕获5/6GHz客户端的握手。(仅需要客户端的单个M2。使用hcxpcapngtool将其转换为Hashcat或JtR可理解的格式。)

  • hcxdumptool能够从WLAN流量中捕获密码。(使用hcxpcapngtool -R将其保存到文件,或与网络名称[-E]一起保存。)

  • hcxdumptool能够请求并捕获扩展EAPOL。(RADIUS、GSM-SIM、WPS。hcxpcapngtool将显示相关信息。)

  • hcxdumptool能够从WLAN流量中捕获身份信息。(例如:从手机请求IMSI号码 - 使用hcxpcapngtool -I将其保存到文件。)

  • hcxdumptool能够从WLAN流量中捕获用户名。(例如:服务器认证的用户名 - 使用hcxpcapngtool -U将其保存到文件。)

不要:

  • 使用逻辑接口并将物理接口保留在管理模式!

  • 将hcxdumptool与aircrack-ng套件、Reaver、Bully或任何其他占用接口的工具结合使用!

  • 使用macchanger等工具,因为hcxdumptool使用自己的随机MAC地址空间,这些工具毫无用处。

  • 合并PCAPNG转储文件,因为这样做会破坏自定义块的哈希分配!

有用的链接

  • PCAPNG格式信息

  • Linux内核文档

  • 现有Linux无线驱动程序

  • BPF文档

  • tshark捕获过滤器

下载工具