抛砖引玉,握手包
本帖最后由 lwsliu 于 2013-2-27 20:05 编辑握手包一定要跑字典吗?破过软件注册码的请进,小白勿喷
破过软件注册码的都知道,反汇编软件找call,比较,这时的真正注册码在cpu的某个寄存器中,PJ者输入假码,观察堆栈变化在假码后就会发现真码,为何不这样破握手包?反汇编EWSA,输入有效握手包,这时的真正密码mm在cpu的某个寄存器中,PJ者输入小字典,找call,比较,观察堆栈变化在假码后就会发现真码。这样不用大字典,效率高,为何不这样破握手包?求大侠指点。。。。。
知道机器码注册吗?知道一个一直不需要更新的软件John吗? 请达人们继续深入讨论 siwaxinge 发表于 2013-2-27 17:16 static/image/common/back.gif
知道机器码注册吗?知道一个一直不需要更新的软件John吗?
不知道啊,求教,原理上应当是真码与字典比较,相同则为真,不同则同下一个再比较,真码在某个位置,找到了就出mm了,世界上有才人太多,我想到的,别人也会想到,为何握手包只能跑字典那? 楼主灵感突现
支持! thanpe 发表于 2013-2-27 17:27 static/image/common/back.gif
楼主灵感突现
支持!
字典攻击
寻找可以攻击的信息元素
字典攻击作为一种常用的攻击手段要明白的是从那里开始攻击。要寻找和密码有有联系
的信息元素。在WPA 中和密码有联系的信息有数据的传送包和四次握手包。由于无法知道
明文,和WPA的数据加密算法的复杂性。在数据传输包上要找到可以攻击的信息元素基本
上很难实现。所以只能在握手包里寻找有密码有联系的信息。在上面的四次握手包的图片中
很清楚的表明,在四川握手中主要传递的有如下数据:SSID,AP_MAC,STATION_MAC,
SNonce,ANonce,802.1x data,MIC。前面6 个元素很清楚,一般不会和密码有联系的。
只有最后一个MIC和密码有所联系。通过MIC的派生图我们知道,MIC是通过上面六个信
息元素和密码通过三个主要的算法派生出来的。那么我们是不是只要找到这三个算法的逆反
算法就可以根据上面的7 个信息元素把密码计算出来了呢。的确实这样。但是这三个算法有
一个共同的名字叫HASH 函数。 本帖最后由 lwsliu 于 2013-2-27 17:45 编辑
shiyizhe 发表于 2013-2-27 17:22 static/image/common/back.gif
请达人们继续深入讨论
刚看了一篇握手包的文章,与达人共勉http://www.anywlan.com/forum.p ... id=0&pre_pos=1&ext= 呵呵,这不属于新手内容吧。属于加密、解密原理吧 whlwm 发表于 2013-2-27 17:35 static/image/common/back.gif
呵呵,这不属于新手内容吧。属于加密、解密原理吧
面向于四次握手包的字典攻击。
字典攻击,就是把密码的可能性罗列起来组成一个密码字典。然后把字典里的密
码和SSID,AP_MAC,STATION_MAC,SNonce,ANonce,802.1x data,这些信息元
素。通过pdkdf2_SHA1,SHA1_PRF,HMAC_MD5 这些算法最后生成MIC’(具体过程看
上面MIC派生图)。当在字典里找到一个密码他的MIC’等于握手包中的MIC。这时字
典PJ成功。这就是我们要的那个密码。如果把字典里的所有密码都找遍了还有没有符
合上述条件的。那么PJ失败。 貌似很高深的样子。!:time: 各位达人们,通过上面的论述,我似乎明白了握手包要用字典PJ 不可能滴,建议楼主学习下wpa加密知识@!