为了提高文章的SEO效果,我将重新构建内容,确保与原文的相似度低于30%。以下是经过修改的文章:
在奶瓶破解教程中,我们需要准备一个U盘,并对其进行格式化。请注意,格式化时必须选择FAT格式,而大于2GB的U盘可能不适用。接下来,我们将制作成奶瓶(beini)系统。有时候,直接写入U盘后,电脑可能无法成功从U盘启动奶瓶系统。如果遇到制作不成功的情况,我们需要手动加载引导文件。首先,解压下载的奶瓶(beini).iso文件,并在相应目录中找到引导文件进行加载。完成这些步骤后,再次进行U盘的写入。(这个环节对于新手来说可能有些困难,但是掌握基础知识很重要)重启电脑后,按下DEL键进入BIOS设置界面,选择从U盘启动,以启动奶瓶系统。(有关BIOS设置的教程可以在/p/2033095225找到)如果您能看到上述画面,说明U盘启动盘制作成功,稍等片刻,我们就可以进入奶瓶系统了。
在奶瓶系统中,点击奶瓶图标,系统将启动网络信号扫描。选择网卡后,开始监听网络信号。Encryption选项可用于选择加密类型。如果选择WEP,奶瓶系统将扫描WEP信号并进行分析破解。操作非常简单,只需按照下一步进行,并耐心等待结果。根据经验,只要有客户端的路由器,奶瓶系统通常在3-15分钟内就能破解。但是,我们今天要破解的是WPA加密!扫描网络完成后,我们发现了两个无线网络,并且都有客户端。在这里,客户端指的是通过客户端上网的路由器。因此,我们完全可以对其发起攻击。需要注意的是,由于WEP加密模式已经被完全破解,现在大部分网络信号采用的是WAP/WAP2模式。虽然WAP/WAP2也不是完全安全的,但我们将在今后讨论。对于没有客户端在线的情况,我们将在以后讨论。抓取握手包是一个关键步骤,握手包包含了无线网络的密码信息。只要我们抓取到对方网络的握手包,破解密码只是时间问题。
在抓包界面中,点击NEXT按钮进入下一步。右上角的Client MAC是我们将要抓包的客户端的MAC地址。选择奶瓶系统自带的字典进行破解。点击Start按钮开始抓包。点击Deauth后,系统将对对方客户端发起攻击,迫使其与路由器断开连接。当对方网络断开连接后,路由器将与客户端互相传递握手包,这正是我们所需要的。抓取握手包的速度取决于我们与对方路由器和AP之间的距离,信号越强,抓取成功的速度越快,反之亦然。通常情况下,我们无法使用奶瓶系统自带的字典破解抓取到的握手包。因此,我们需要将握手包导出到Windows系统中,使用另一款暴力破解软件进行破解。由于奶瓶系统是基于Linux的,因此在文件存储和操作方面与我们日常使用的Windows系统有所不同。rox-filer相当于Windows系统中的“我的电脑”。打开rox-filer后,点击左上角的绿色箭头,进入mnt目录,即可看到磁盘列表。由于没有明显的盘符显示,我们需要逐个尝试这些图标对应的磁盘。右键选择“COPY”文件的操作方式与Windows下相同。我们抓取到的握手包的地址是:rox-filer/tmp/feedingbotlle/targe/xxxxx.cap,握手包文件的后缀名为.cap。我们可以将握手包导入U盘,也可以直接放入Windows系统文件夹中。然后,重新启动电脑,进入Windows系统,另一个主角即将登场。
回到熟悉的Windows系统中,让我们介绍来自俄罗斯的Elcomsoft Wireless Security Auditor(简称EWSA)。这款软件号称可以利用GPU的运算性能快速破解无线网络密码,相比使用CPU,运算速度可提高数倍。它的工作原理很简单,利用字典对无线AP上的WPA和WPA2密码进行暴力破解,还支持字母大小写、数字替代、符号顺序变换、缩写、元音替换等12种变量设定。导入我们抓取到的握手包到该软件中。选择GPU,支持ATI和NVIDIA显卡。(集成显卡可能不支持,我在使用板载HD4200时,与未使用GPU时的速度相同,但在独立显卡8600GT上,使用GPU的速度可达到3000左右,否则只有500左右。)选择要破解的握手包和字典文件(字典文件的质量决定了成功率),然后开始破解。所需时间取决于密码的复杂性和字典文件的大小。
密码成功破解!根据使用经验,制作成功的U盘不会影响其它用途。我曾在2GB的U盘上拷贝了几百MB的文件,完全不影响奶瓶系统的启动。许多文章提到使用另一个U盘导出握手包,实际上可以直接复制到奶瓶系统启动U盘中,无需使用其他U盘。所需工具:UltraISO:/share/link?shareid=177258&uk=3204612923奶瓶beini:/share/link?shareid=177258&uk=3204612923Wifi破解教学:/f?ie=utf-8&kw=wifi%E7%A0%B4%E8%A7%A3%E6%95%99%E5%AD%A6