


《[url=http://itpc.5d6d.com/]本论坛资料仅供学习参考,请勿使用非法用途》首先小吴感谢各位对本论坛的支持,今天的这个教程是教大家使用BT3破解无线路由的密码(Wep的密码)。
本贴的目的:使用BT3破解无线路由信号的密码,可以使用加密的网络
需要的工具:
1.无线网卡一个,具体有哪些型号的无线网卡支持,不是所有的网卡都支持的,请参考:
2.BT3操作系统一个,没有的去这个地方下载,BT3下载地址,里面有BT3,BT4,各个版本的。
3.如果有的网卡自带BT3系统光盘,按如下操作。
操作步骤如下:
请注意:部分ATI的显卡进入BT3(linux)系统可能会报错,这不属于光盘问题,请在网上下载ATI显卡的补丁,或者在网上下载虚拟主机(VM),就可以直接在XP中破解,VISTA系统下,也会进不了BT3系统,请在XP下尝试破解,感谢您对本教程的支持,如有疑问,请联系管理员。QQ:972322817 小吴
准备工作:
1 把电脑设置为光驱启动,U盘版设置为USB启动,如果你不知道如何设置请参考主板说明书,或者直接google一下,(现在很多电脑买回来默认开启光驱启动,所以你不设置说不定也可以)
2 请将BT3光盘放入光驱,重先启动电脑就可以的了,默认是选择 第一项 BT3 Graphics mode (KDE) 进入linux 系统,如果不选择会倒数30秒自动进入。
这里注意了,如果没有光盘的朋友怎么办,可以用U盘,也可以用硬盘启动的,步骤看下一教程,我会继续做教程的哈!
可以选择从虚拟机启动,教程在这里《无线路由器的 WEP 和 WPA 加密的傻瓜破解》
进入BT操作系统之后,操作如下了:
1》 点击左下角第二个图标( 黑色)开启一个窗口,输入:spoonwep 回车后10秒左右弹出spoonwep2程序:
NET CARD 网卡接口 选择 WLAN0 如果没有这一个选项,说明你的无线网卡不支持
DRIVER 驱动 选择 NORMAL
MODE 模式 选择 UNKNOWN VICTIM
点NEXT 转到VICTIMS DISCOVERY窗口:
2》 首先点击左上角下拉菜单选择
FIXED CHAN 这里的CHAN HOPPING是全频段扫描
点击右上角 LAUNCH 按钮(点完后会变成ABORT ) 这时会弹出抓包窗口,可作为参考,也可不用理会。
20秒左右程序会显示扫描到的信息,其中:
ESSID 路由广播名称
MAC 路由的MAC地址
CHAN 使用的频道
POW 信号强度
DATA (注意:这个数值一直为0基本无法破解,你可另寻时机等到有DATA再破)
CLIS 空白代表无客户端,打钩则代表有客户端
选择要攻击的目标路由 ,然后点 SELECTION OK转到 ATTACK PANEL窗口:
3》第一个下拉菜单有4个选项,后面3个都可作为无客户端攻击模式,其中 :
ARP REPLAY ATTACK (有客户端时用)
P0841 REPLAY ATTACK (次次选)
CHOPCHOP & FORGEATTACK(次选)
FRAGMENTATION & FORGE ATTACK(首选)
第二个下拉菜单有3个选项,其中:
cuck LENGTH(不指定加密位数,首选)128 BITS LENGTH(指定128位加密,次次选)64 BITS LENGTH
(指定64位加密,次选)两个下拉菜单右边的Inj Rate是每秒发包数量,选默认的600即可。选择好2个下拉菜单,
点击左边 LAUNCH按钮 开始自动破解,破解速度和信号强度成正比,信号越强,需要的时间越短,这点还请阁
下来做尝试!
下面实战破别人的路由(有客户端模式) 选了个最国内最常见的 TP-LINK
注:有客户端模式比无客户端成功率要高。
选中打算破解的路由,下面会显示当前所有连接到这个路由的合法客户端,选择一个 POWER 和 PACKETS 都比较高的客户端,最后点
SELEETION OK转到 ATTACK PANEL 窗口 选中ARP REPLAY ATTACK 点击 LAUNCH, 之后的工作是全自动的,直到出现WEP Key,此路由密码宣告破解。
最下面的WEP Key 既是密码在windows下输入2324252627即可,无需输入冒号。
好了,无线路由的密码破解成功了,记住密码,进入windows中,输入密码吧,看看效果,祝你好运啊!
好了,小吴的教程做完了,你还有什么不明白的吗,可以留言,如果你觉得可以,请推广论坛!谢谢各位朋友