1 安装BT3系统
1.1 下载“从NTFS硬盘完美启动BT3优化终结2.0版”(推荐使用,论坛中可以找到)。
1.2 将下载的附件的3个文件解压后放在C盘的根目录下。
1.3 下载BT3 final正式版的ISO映像文件(注:“光盘版”直接解压到硬盘就是“硬盘版”) ,用winiso或者winrar等软件解压(推荐用7z解压,7z的解压速度快),将解压后的BOOT、boot和BT3三个文件夹放到D盘的根目录下(BT3文件夹的名字必须大写)。
注:也可以放在E盘、F盘或者G盘的根目录下,启动的时候进行相应的选择即可(参见2.2)。
1.4 配置所需要的软件。
1.4.1 查看D:BT3modules文件夹中是否有“spoonwep2.lzm”文件(研究学习WEP密码的软件)和“spoonwpa.lzm”文件(研究学习WPA密码的软件),没有就到论坛下载解压到该文件夹。
1.4.2 需要对BT3系统进行汉化的请下载中文包,解压到D:BT3modules文件夹。
1.4.3 在论坛潜水查看自己无线网卡所用的网卡驱动(我的GS-27USB+网卡用的是“WELN中的RT8187”),解压到D:BT3modules文件夹。
1.5 点击“我的电脑—属性—高级—启动和故障修复设置—编辑”打开boot.ini文件,在该文件最后增加一行:“C:GRBT3=START BT3”,然后保存退出。
1.6 至此BT3系统及所需要的配套软件全部安装完毕,重启电脑。
2 启动BT3系统。
2.1 当出现启动选项时,选择“START BT3”。
2.2 此时出现BT3的启动选项,你可以根据自己的实际情况选择从D盘、E盘、F盘和G盘启动BT3。如果不进行选择,4秒后系统会自动从D盘启动BT3。
2.3 进入BT3系统。我的网卡驱动没有手动安装,自动能用,不知道原因。如你的网卡驱动不能加载,请自行在论坛寻求帮助。
3 启动spoonwep2。
3.1 进入BT3系统后,点击屏幕左下角“开始”—“运行终端”(左数第二个图标),弹出终端命令窗口。
3.2 输入“ifconfig -a”对照你的网卡MAC地址,确定你的网卡对应名字,以便3.4步时选择网卡类型用。
3.3 输入“spoonwep(注意不能输入spoonwep2,否则会出现错误提示,请高手寻求解决方法)”然后按回车,等会儿就会弹出一个新窗口即spoonwep2的界面。
3.4 在sponwep settings 界面中,net card (网卡接口)选择RAUSB0;driver(驱动)选择normal;mode(模式)选择unknown victim;然后点击next进入victims discovery界面。
NET CARD (网卡接口)
DRIVER(驱动)
MODE(模式)
3.4 在victims discovery界面中,点击左上角下拉菜单中有两项(是指路由器工作的频道):
一般情况下保持默认即Chan Hopping即可,无需更改设置,点击右上角 LAUNCH 按钮
每一行代表一个扫描到的无限AP信号,点击选中你要研究学习的信号(尽量选择有DA
3.5 在attack panel界面,攻击模式下拉框中几个选项的区别如下(有客户端建议选择第一项,无客户端建议选择第四项):
然后直接点击launch即可是研究学习,这时同样会在任务栏出现一个新的窗口,你可以用鼠标点击出来看一看,里面会显示一些相关的信息,如信号强度等。此时在attack panel界面下方的WEP key显现的是Not Found。
3.6 如果确实有wep加密的信号,而且对方正在上网,此时WEP key上方会显示“XXXX IVS CAPTURED”,XXXX是抓包数。
3.7 耐心等待10几分钟(抓包到15000~30000左右)就可以研究学习出密码了,密码是在attack panel界面下方的WEP key显现的一组数字或英文字母(此时WEP key和数字/字母会变成红色),每隔两位用冒号隔开,直接把冒号去掉就是密码了,然后在连接无线信号上网时根据提示按要求输入就可以**上网了。
3.7 注意如果研究学习超过30分钟还没有研究学习出密码来大家就不要继续等了,仔细检查一下有什么地方设置的不对,可以自己试着把每一个选项换一个试试,或者是不是自己的无线网卡不支持注入研究学习。