Ferramentas do usuário

Ferramentas do site


pt-br:airdecap-ng

Airdecap-ng

Tradução e Adaptação: JaymesSmith
Iniciado e Completado em: 12/02/08

Descrição

Com o airdecap-ng você pode decifrar arquivos de captura WEP/WPA/WPA2. Ainda também pode ser usado para tirar os cabeçalhos wireless de uma captura wireless não-cifrada (sem criptografia).

Uso

airdecap-ng [opções] <arquivo pcap>
OpçãoParâmetroDescrição
-l Não remove o cabeçalho 802.11
-bbssidFiltro de endereço MAC do Access Point
-kpmkPares de Chaves Mestre (PMK) WPA/WPA2 em hexadecimal
-eessidIdentificador ASCII da rede alvo
-psenhaFrase-senha WPA/WPA2 da rede alvo
-wchaveChave WEP da rede alvo em hexadecimal

Exemplos de Uso

O comando seguinte remove cabeçalhos wireless de uma captura de rede aberta (sem WEP):

airdecap-ng -b 00:09:5B:10:BC:5A open-network.cap

O comando seguinte decifra uma captura cifrada com WEP usando uma chave WEP hexadecimal:

airdecap-ng -w 11A3E229084349BC25D97E2939 wep.cap

O comando seguinte decifra uma captura cifrada com WPA/WPA2 usando a frase-senha:

airdecap-ng -e 'the ssid' -p passphrase  tkip.cap

Dicas de Uso

Requisitos WPA/WPA2

O arquivo de captura deve conter um aperto de mão de quatro vias válido, também conhecido como four-way handshake. Para essa finalidade, ter os pacotes 2 e 3 ou pacotes 3 e 4 funcionará corretamente. Na verdade, você não verdadeiramente precisa de todos os quatro pacotes do aperto de mão (handshake).

Igualmente, apenas pacotes de dados seguindo o handshake serão decifrados. Isto porque há informação necessária do handshake para que os pacotes de dados sejam decifrados.

Como usar espaços, aspas duplas e simples em nomes de Access Points?

Uso de Resolução de Problemas

Nenhum até o momento.

pt-br/airdecap-ng.txt · Última modificação: 2009/08/14 19:23 por mister_x