当前位置: 首页 > 工具软件 > SpoonWEP > 使用案例 >

用BT3和spoonwep2研究学习WEP密码…

唐珂
2023-12-01

    下载BT3 final正式版的ISO映像文件(注:“光盘版”直接解压到硬盘就是“硬盘版”) ,用winiso或者winrar等软件解压(推荐用7z解压,7z的解压速度快),将解压后的BOOT、boot和BT3三个文件夹放到D盘的根目录下(BT3文件夹的名字必须大写)。……

1 安装BT3系统
1.1 下载“从NTFS硬盘完美启动BT3优化终结2.0版”(推荐使用,论坛中可以找到)。
1.2 将下载的附件的3个文件解压后放在C盘的根目录下。
1.3 下载BT3 final正式版的ISO映像文件(注:“光盘版”直接解压到硬盘就是“硬盘版”) ,用winiso或者winrar等软件解压(推荐用7z解压,7z的解压速度快),将解压后的BOOT、boot和BT3三个文件夹放到D盘的根目录下(BT3文件夹的名字必须大写)。
注:也可以放在E盘、F盘或者G盘的根目录下,启动的时候进行相应的选择即可(参见2.2)。
1.4 配置所需要的软件。
1.4.1 查看D:BT3modules文件夹中是否有“spoonwep2.lzm”文件(研究学习WEP密码的软件)和“spoonwpa.lzm”文件(研究学习WPA密码的软件),没有就到论坛下载解压到该文件夹。
1.4.2 需要对BT3系统进行汉化的请下载中文包,解压到D:BT3modules文件夹。
1.4.3 在论坛潜水查看自己无线网卡所用的网卡驱动(我的GS-27USB+网卡用的是“WELN中的RT8187”),解压到D:BT3modules文件夹。
1.5 点击“我的电脑—属性—高级—启动和故障修复设置—编辑”打开boot.ini文件,在该文件最后增加一行:“C:GRBT3=START BT3”,然后保存退出。
1.6 至此BT3系统及所需要的配套软件全部安装完毕,重启电脑。
2 启动BT3系统。
2.1 当出现启动选项时,选择“START BT3”。
2.2 此时出现BT3的启动选项,你可以根据自己的实际情况选择从D盘、E盘、F盘和G盘启动BT3。如果不进行选择,4秒后系统会自动从D盘启动BT3。
2.3 进入BT3系统。我的网卡驱动没有手动安装,自动能用,不知道原因。如你的网卡驱动不能加载,请自行在论坛寻求帮助。

 

 

3 启动spoonwep2。
3.1 进入BT3系统后,点击屏幕左下角“开始”—“运行终端”(左数第二个图标),弹出终端命令窗口。

3.2 输入“ifconfig -a”对照你的网卡MAC地址,确定你的网卡对应名字,以便3.4步时选择网卡类型用。
3.3 输入“spoonwep(注意不能输入spoonwep2,否则会出现错误提示,请高手寻求解决方法)”然后按回车,等会儿就会弹出一个新窗口即spoonwep2的界面。
3.4 在sponwep settings 界面中,net card (网卡接口)选择RAUSB0;driver(驱动)选择normal;mode(模式)选择unknown victim;然后点击next进入victims discovery界面。
NET CARD (网卡接口)        RAUSB0
DRIVER(驱动)        NORMAL
MODE(模式)        UNKNOWN  VICTIM
3.4 在victims discovery界面中,点击左上角下拉菜单中有两项(是指路由器工作的频道):
              FIXED  CHAN 固定频段扫描(选定可从从右侧手动切换频段)
              CHAN  HOPPING 是全频段扫描
一般情况下保持默认即Chan Hopping即可,无需更改设置,点击右上角 LAUNCH 按钮  (点完后会变成 ABORT ) 这时会弹出抓包窗口(SCAN),可作为参考,也可不用理会。稍等一会儿,如果能够找到符合要求的信号,会在当前的victims discovery窗口中显示扫描到的信息,其中:
      ESSID   路由广播名称
        MAC    路由的MAC地址
        CHAN   使用的频道
        POW   信号强度
        DATA  (注意:这个数值一直为0基本无法研究学习,你可另寻时机等到有DATA再破)
        CLIS   空白代表无客户端,打钩则代表有客户端
每一行代表一个扫描到的无限AP信号,点击选中你要研究学习的信号(尽量选择有DATA以及CLIS后有对号的信号进行研究学习);然后在信号信息框的下面相应的显示出在AP当前的客户端,你可以点击选中一个客户端(这样更容易研究学习一些),也可以不选。然后点击窗口下边的selection OK按钮,就会进入attack panel界面。
3.5 在attack panel界面,攻击模式下拉框中几个选项的区别如下(有客户端建议选择第一项,无客户端建议选择第四项):
    ARP  REPLAY  ATTACK                (有客户端时用)
    P0841  REPLAY  ATTACK                     (第三选择)
    CHOPCHOP  FORGEATTACK        (第二选择)
    FRAGMENTATION  FORGE ATTACK(首选)
然后直接点击launch即可是研究学习,这时同样会在任务栏出现一个新的窗口,你可以用鼠标点击出来看一看,里面会显示一些相关的信息,如信号强度等。此时在attack panel界面下方的WEP key显现的是Not Found。
3.6 如果确实有wep加密的信号,而且对方正在上网,此时WEP key上方会显示“XXXX IVS CAPTURED”,XXXX是抓包数。
3.7 耐心等待10几分钟(抓包到15000~30000左右)就可以研究学习出密码了,密码是在attack panel界面下方的WEP key显现的一组数字或英文字母(此时WEP key和数字/字母会变成红色),每隔两位用冒号隔开,直接把冒号去掉就是密码了,然后在连接无线信号上网时根据提示按要求输入就可以**上网了。
3.7 注意如果研究学习超过30分钟还没有研究学习出密码来大家就不要继续等了,仔细检查一下有什么地方设置的不对,可以自己试着把每一个选项换一个试试,或者是不是自己的无线网卡不支持注入研究学习。

 类似资料: