ubnt解决方案
楼主: wwelcome

[安全软件&工具] TL-WN322G+ for bt4-beta Driver(LZM)

[复制链接]

46

回帖

109

积分

21 小时

在线时间

上等兵

注册时间
2009-4-20
金币
55 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-7-28 10:19 |显示全部楼层
老大:以前问过光盘(ISO)版的拷法,已谨记在心,可这次偏下了个VW版的,扩展名不是ISO,又不知在BT4下或WINXP下怎么拷了,请再次不吝赐教,谢谢!
回复

使用道具 举报

456

回帖

2028

积分

338 小时

在线时间

少校

注册时间
2008-5-5
金币
1399 个
威望
7 个
荣誉
2 个

尚未签到

发表于 2009-8-1 10:40 |显示全部楼层
1:将LZM解开到你新建的目录“tmp”:lzm2dir tl-wn322g+v1_for_bt4-beta_tj_zcs.lzm ./tmp
2:将“zd1211rw.ko”拷贝到:“/lib/modules/2.6.28.1/kernel/drivers/net/wireless/zd1211rw”。
3:执行:depmod -a
回复

使用道具 举报

61

回帖

1140

积分

63 小时

在线时间

上尉

注册时间
2009-7-29
金币
1067 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-8-3 16:13 |显示全部楼层
下载学习,谢谢。
回复

使用道具 举报

4

回帖

9

积分

1 小时

在线时间

预备兵

注册时间
2009-8-3
金币
5 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-8-3 20:14 |显示全部楼层
太感谢了 找了好久
回复

使用道具 举报

4

回帖

9

积分

1 小时

在线时间

预备兵

注册时间
2009-8-3
金币
5 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-8-3 20:16 |显示全部楼层
问下楼主 BT3同样方法 能用吗?
回复

使用道具 举报

46

回帖

109

积分

21 小时

在线时间

上等兵

注册时间
2009-4-20
金币
55 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-8-8 23:18 |显示全部楼层
谢谢不厌其烦地回复
回复

使用道具 举报

46

回帖

109

积分

21 小时

在线时间

上等兵

注册时间
2009-4-20
金币
55 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-8-16 21:06 |显示全部楼层
终于没弄好VM版的,只好又下光盘的(我这儿下载速度很慢),按您教的做了,前面加载和相关信息显示正常,生成xor文件过不了(伪连接成功后,发出命令aireplay-ng -5 -b AP'sMAC -h 自己网卡'sMAC mon0后,出现Read XXX packets...,XXX是不断增加的数字,停不下来,不知问题在哪儿),又有许多问题想请教:
1.您写的是部分截图,我理解是部分命令没列出,于是按网上BT3教程的手动方式进行注入的,不知是否有误?
2.MAC的书写方式我是用0019E0...中间没加":",不知对否?另外BT4要区分大小写,就MAC而言是否也是一样?
3.我手动破解失败,用spoonwep出错,用spoonwep2好象提示没此命令,spoonwep2.lzm也拷到"/BT4/modules"下了,不知何故?
4.有时打开三个窗口要死机,我的机器比较老,内存是512的,分给BT368,开始提示Not enough...忽略后可以过去,两个窗口的攻击和监听也能进行.
在此再次请您指教!这里先行致谢了!!!
回复

使用道具 举报

46

回帖

109

积分

21 小时

在线时间

上等兵

注册时间
2009-4-20
金币
55 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-8-18 11:32 |显示全部楼层
看了置顶的BT3教程,似乎有客户端的不用伪连接,请教LZ是这样吗?向您学习:
抓包命令发过后,直接说要aireplay-ng -3 -b AP'sMAC -h Client'sMAC -x 1024 rausb0,这么一说,把刚潜水几天的我搞晕了,请楼主帮助解惑!!!
nan_jh 发表于 2009-7-13 13:04

您说有大量数据涌入时可以不用,我还是迷糊:您的意思是同意有客户端可以不用伪连接吗?另外Client'sMAC应该是原AP合法的客户端,我的理解对吗?
回复

使用道具 举报

456

回帖

2028

积分

338 小时

在线时间

少校

注册时间
2008-5-5
金币
1399 个
威望
7 个
荣誉
2 个

尚未签到

发表于 2009-8-18 23:39 |显示全部楼层
MAC可以用小写,中间“:”可省略。
新手还是从命令开始学比较好。
内存512应该不小了,抓包的时候加上--ivs参数,可以减小生成包的大小,节省些内存空间。另外:一个MINI版本的无线网络测试平台正在开发中,不出一个月就能发布内测版本了,到时候希望多多帮忙测试。请留意最近的BLOG更新。

1:有客户端确实不需要伪连接。
2:-3攻击的意思:在有客户端的情况下,数据包增长得较慢,用-3攻击成功后就会大量增加数据包增长的速度了。
3:伪连接是在无客户端的时候用到的。
4:CLIENTS‘MAC一般情况下是合法的用户,为什么说一般呢?因为当你用伪连接后,你的MAC也会出现在列表里。
回复

使用道具 举报

26

回帖

83

积分

24 小时

在线时间

上等兵

注册时间
2009-8-9
金币
54 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-8-20 20:46 |显示全部楼层
FFFFFFFFFFFFFFFFFFF
回复

使用道具 举报

46

回帖

109

积分

21 小时

在线时间

上等兵

注册时间
2009-4-20
金币
55 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-8-21 23:49 |显示全部楼层
奇怪,您那网易的BLOG也打不开了,只好在此再问一遍了:
1、WN322G+能进行监听和抓包算是成功驱动了吗?我在BT4-beta里没运行"ifconfig -a wlan0 up"也能进行抓包,是否说明就可以不执行"ifconfig -a wlan0 up"了?
2、“up”wlan0前通过“ifconfig -a”看到有这样提示“BROADCAST MULTICAST”,面“up”后的提示就变成了“UP LOOPBACK RUNING”,是否说明“up”前无线网卡未被驱动?可是我试过,不做“ifconfig -a wlan0 up”也可进行了下一步监听和抓包,不知网卡状态从何处能看出?
3、未加您的“LZM”文件时,我的WN322G+也能监听和抓包,加了您的也可以,是否说明我的WN322G+在Bt4-beta下能被支持,也许支持的不完美?
4、我在抓包时只出现一次看到有其它客户端,后来再没看到,我操作的时间(小区晚八点到十一点)有十来个AP在工作,我想至少也应该有一两个有客户端的,感觉还是不对,没记清当时是在不在用加了您的“LZM”文件的Bt4-beta了,又迷糊了?(进一步发现,好象是在6信道抓包时AP很多,信号也较强,可是几乎看不到客户端<目前为止仅看到一次>;而同时在别的信道就能看到多个客户端,信号还没有6信道的强)
    另一个问题:加了MAC过滤的AP,是否可以通过将自己的MAC修改成对那个AP抓包时看到的客户端的MAC来混入?
    再补充个问题:就是偶尔DATA到三万时,用"aircrack-ng"命令破解时,却出现"Segmentation fault"错误提示,真是好事多磨!
    谢谢老大的教导,我也是尽量在学用手动命令,可是干了三天三夜没有成效,所以想试试“spoonwep”了!
回复

使用道具 举报

12

回帖

25

积分

8 小时

在线时间

新兵上阵

注册时间
2009-8-16
金币
12 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-8-23 00:56 |显示全部楼层
下一个下来试试哦
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-5-4 13:48

返回顶部 返回列表