ubnt解决方案
查看: 3076|回复: 18

BW16抓包固件CAPPER免费分享

[复制链接]

21

回帖

807

积分

229 小时

在线时间

中尉

注册时间
2025-2-24
金币
687 个
威望
8 个
荣誉
1 个
累计签到:55 天
连续签到:1 天
[LV.100]试剑无线
发表于 2025-10-21 03:26 |显示全部楼层
本帖最后由 小网洞 于 2025-11-20 00:24 编辑

本文为小白提供关于如何选购BW16并自行烧录抓包固件的指南,以进行WiFi握手包捕获。
本教程仅做无线安全审计学习研究使用,任何未经授权的网络访问均属于非法行为,攻击破解他人WiFi涉嫌违法,注意遵守《网络安全法》等相关法律法规。



注意:免费的!免费的!免费的!重要的事情说三遍。闲鱼搜索“小网洞_”,表明来自Anywlan,发序列号给我,我给注册码。
当然如果你愿意给我B站视频三连更好。

本月10月底截止,届时我会将固件换源为开源固件,因为我后面确实有事要忙,没有太多精力

11月1日更新:由于年底要忙的事比较多,个人的固件目前暂停分享,烧录过我的固件还没有注册的可以继续找我免费注册(11月7日截止)
链接已换源为Github的开源固件,注意原版开源固件存在两个问题,一个是存在WiFi挂死问题,一个是存在空包/乱序包问题。如果您有更好的固件欢迎在评论区分享。




1 选购

1.1 板子

BW16指BW16-Kit开发板,其外形如下:
BW16有两种款式,板载天线款IPEX天线款。如果芯片左上角缺口预留了圆形的IPEX插座则为IPEX天线款,没有则为半载天线款(上图则为板载天线)。
推荐买IPEX天线款,可以加装一个1块钱的贴片天线,极大增强接收信号。关于有无焊脚,都可以买,一般买无焊脚就行。
目前各大平台(京东/淘宝/拼多多),淘宝购买BW16是最实惠的。各商家中社区做的最完善的是安可信,其单板购入价格在36.9(30.9板子+6运费)。
但也有不少其他商家也有销售这个开发板(如强子电子、芯芯向荣电子等),能做到30以下购入,都是可以购买的。根据需要自行搜索即可。


1.2 天线

天线选择IPEX一代的贴片天线即可,比较小巧装上直接就可以用。
关于天线增益,个人测试3dbi/5dbi/6dbi/8dbi区别不是非常明显,都可以用。设备的发射接收功率都是固定的,天线只是改变了接收的方向偏向性。由于信噪干扰等问题,总的来说能抓到包的也就距离最近的几个信号,即使收到更远的信号也没有意义。
可以选个5dbi增益的天线即可。






2 烧录


2.1 Windows

1.使用Type-c数据线连接电脑与开发板,然后点击烧录工具启动。
2.确保已经识别到设备端口如果没有点击旁边加号“+”刷新下,如果仍然没有安装下文件夹“CH340驱动”中的驱动。
3.把抓包固件文件夹拖入固件路径中(如果是Win7需手动复制路径并输入)。
4.点击一键烧录,等待完成即可。


2.2 Android

由于笔者暂无开发bw16的烧录app的兴致,目前只提供通过termux模拟器执行linux脚本的方式进行烧录,操作会相对繁琐一些(如果有大佬愿意开发bw16烧录的app也非常欢迎)。


【前置条件】需要安装两个APP,termux(手机应用商城可以直接搜到)和TCPUART(谷歌应用商店可以搜到,没有也可以装我网盘里的)
2.2.1 连接bw16
使用双type-c连接线(没有可以用常规数据线接一个usb转type-c接头)连接bw16开发板和手机。然后先按住开发板右边的烧录键(Burn)不要松开,接着按一下左边的重置(RST)键,然后松开右边的烧录键。这时开发板进入BootLoader状态,以进行后续烧录。
2.2.2 导入固件
找到下载好的固件(网盘、浏览器、QQ等),找到“用其他应用打开”,选择Termux。
注意固件名称必须为km0_km4_image2.bin,不能为其他名字(如km0_km4_image2(1).bin是不正确的,需要修改正确),点击EDIT,然后后面有个弹窗点确定即可。
2.2.3 烧录bw16
打开TCPUART,点击Connect连接设备,切换server模式,点击Start。然后将应用变为小窗模式防止应用休眠(这步不确定是不是必要的,但是笔者的手机不做这步会有问题)。
3.打开termux,依次输入如下命令,等待烧录完成。

  • 安装git

  1. pkg install git
复制代码
  • 获取烧录工具和固件

  1. git clone https://gitee.com/wangdong_2024/bw16
复制代码
  • 进入文件夹并执行烧录

  1. cd bw16
  2. bash start.sh
复制代码


烧录完成,确认没有报错,重新上电使用即可。






3 使用

1.烧录完成,设备会先闪烁两下绿灯启动,然后亮起蓝灯开始扫描WiFi(如果没有则重新给设备上电)
2.蓝灯结束后扫描完成,手动连接设备WiFi(名称:CAPPER,密码:12345678
3.在浏览器输入地址192.168.1.1,访问设备服务页面
4.选择左侧有蓝色闪烁的目标(表示有设备实时连接),点击捕获等待完成(此时设备会亮起紫灯,WiFi会断开)
5.捕获成功,设备会亮起绿灯(失败则为红灯),手动重连WiFi刷新页面,若捕获到握手包注册解锁下载功能即可(失败则重新捕获,选择信号更好的目标或移动到信号更好的位置)







4 说明

  • 界面汉化与美化,部分操作逻辑优化。
  • 标识实时连接设备的WiFi,显示设备厂商信息、加密信息。
  • 修复空包、乱序包问题,以及WiFi挂死问题。
  • 支持显示隐藏WiFi名称,支持多选批量捕获,支持捕获时长设置,支持hc22000格式下载。









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

评分

1

查看全部评分

21

回帖

807

积分

229 小时

在线时间

中尉

注册时间
2025-2-24
金币
687 个
威望
8 个
荣誉
1 个
累计签到:55 天
连续签到:1 天
[LV.100]试剑无线
发表于 2025-10-25 02:21 |显示全部楼层
无线爱好者学徒 发表于 2025-10-24 22:29
买了一套楼主一样的设备,向楼主要了注册码,楼主秒给,然后试试,抓自己家的包,轻轻松松,抓稍远的包,比 ...

信号问题,BW16收发功率是不如电脑网卡的,同一个天线装到电脑网卡上的收发效果远好于BW16。
页面问题,由于抓包与WiFi存在冲突,不能同时工作,页面确实无法实时显示,根据需要可以调整抓包时长,但更好的方案是加装一个显示屏。
不过由于信号问题目前没法解决,个人觉得BW16属于图一乐的产品,仅临时玩玩可以,目前对该开发板已没有过多兴趣。
回复

使用道具 举报

100

回帖

2606

积分

226 小时

在线时间

少校

30天持久勋章

注册时间
2024-7-11
金币
2465 个
威望
3 个
荣誉
0 个
累计签到:319 天
连续签到:1 天
[LV.365]无线熟人
发表于 2025-10-21 08:24 |显示全部楼层
赞 赞 赞 赞 赞 赞 赞 赞 赞 赞 赞
回复

使用道具 举报

1511

回帖

1万

积分

2682 小时

在线时间

上校

伯乐勋章优秀会员鲁班小弟雷锋勋章灌水天才正义勋章

注册时间
2016-11-13
金币
15057 个
威望
7 个
荣誉
1 个
累计签到:1457 天
连续签到:1 天
[LV.1825]无线元老
发表于 2025-10-21 08:57 来自手机 |显示全部楼层
这个东西抓包更灵活方便了,谢谢楼主无私分享。
回复

使用道具 举报

187

回帖

4万

积分

1109 小时

在线时间

少将

终身荣誉会员30天持久勋章

注册时间
2008-6-21
金币
41592 个
威望
27 个
荣誉
10 个
累计签到:3770 天
连续签到:76 天
[LV.0]伴坛终老
发表于 2025-10-22 14:13 来自手机 |显示全部楼层
有esp8266的抓包固件吗?我有这个板
回复

使用道具 举报

1511

回帖

1万

积分

2682 小时

在线时间

上校

伯乐勋章优秀会员鲁班小弟雷锋勋章灌水天才正义勋章

注册时间
2016-11-13
金币
15057 个
威望
7 个
荣誉
1 个
累计签到:1457 天
连续签到:1 天
[LV.1825]无线元老
发表于 2025-10-24 22:29 |显示全部楼层
买了一套楼主一样的设备,向楼主要了注册码,楼主秒给,然后试试,抓自己家的包,轻轻松松,抓稍远的包,比较勉强,和笔记本电脑挂楼主封装的KALI  ISO插RTL8812网卡抓包比较,效果差了些,好处是可以拿个充电宝给BW16供电,拿个手机控制,到处走着去抓包,很灵活。

发现在WEB页面点击扫描和抓包后,要很久(不是30秒,要更久)才能再次看到WEB页面,而且经常打不开web界面,即便手机连接了BW16的WiFi。
回复

使用道具 举报

1156

回帖

3256

积分

436 小时

在线时间

少校

注册时间
2011-7-23
金币
1971 个
威望
9 个
荣誉
0 个
累计签到:131 天
连续签到:0 天
[LV.200]无线新星
发表于 2025-10-25 08:39 来自手机 |显示全部楼层
支持一下
回复

使用道具 举报

1511

回帖

1万

积分

2682 小时

在线时间

上校

伯乐勋章优秀会员鲁班小弟雷锋勋章灌水天才正义勋章

注册时间
2016-11-13
金币
15057 个
威望
7 个
荣誉
1 个
累计签到:1457 天
连续签到:1 天
[LV.1825]无线元老
发表于 2025-10-25 08:52 来自手机 |显示全部楼层

无线爱好者学徒

小网洞 发表于 2025-10-25 02:21
信号问题,BW16收发功率是不如电脑网卡的,同一个天线装到电脑网卡上的收发效果远好于BW16。
页面问题, ...


明白,我也是图BW16灵活方便才决定买的。谢谢楼主的分享和解答。
回复

使用道具 举报

3

回帖

22

积分

8 小时

在线时间

新兵上阵

注册时间
2023-11-15
金币
18 个
威望
0 个
荣誉
0 个
累计签到:1 天
连续签到:1 天
[LV.20]漫游旅程
发表于 2025-10-26 23:21 |显示全部楼层
注册码的生成方式是什么,逆向了感觉挺复杂的,试了很多crc32的方法
回复

使用道具 举报

363

回帖

1万

积分

477 小时

在线时间

上校

优秀会员30天持久勋章

注册时间
2019-2-11
金币
16643 个
威望
18 个
荣誉
10 个
累计签到:1467 天
连续签到:2 天
[LV.1825]无线元老
发表于 2025-10-27 08:22 来自手机 |显示全部楼层
好多谢分享,,方便随时破
回复

使用道具 举报

21

回帖

807

积分

229 小时

在线时间

中尉

注册时间
2025-2-24
金币
687 个
威望
8 个
荣誉
1 个
累计签到:55 天
连续签到:1 天
[LV.100]试剑无线
发表于 2025-10-27 18:27 |显示全部楼层
tbwtpset 发表于 2025-10-26 23:21
注册码的生成方式是什么,逆向了感觉挺复杂的,试了很多crc32的方法

没必要逆向,注册码找我拿就行,个人免费用,加注册是为了防倒卖的。
注册机制无非就加减乘除加比较,编译后的代码都变二进制了,要分析汇编是很麻烦的。
回复

使用道具 举报

482

回帖

4615

积分

1195 小时

在线时间

少校

注册时间
2011-8-5
金币
3956 个
威望
4 个
荣誉
0 个
累计签到:440 天
连续签到:2 天
[LV.730]常住居民
发表于 2025-10-28 18:46 |显示全部楼层
本帖最后由 15820361357 于 2025-10-28 18:49 编辑

7A53574F4EACA3CF

咸鱼禁言了,给个注册码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2026-7-3 02:52

返回顶部 返回列表