如何破解WEP密码(原创教程)
一、认识什么是BT3?
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到硬盘,U盘或者光盘中启动,还可以用VMware虚拟机来启动
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
二、BT3破解无线路由器密码背景知识
随着网络的发展,越来越多的人拥有自己的笔记本电脑,这些笔记本电脑通常内置了无线网卡,可以用来搜索到无线路由器发射的信号,但通常搜索到的都是一些加密的无线网络,为了达到"蹭网''的目的,破解无线路由器密码的技术便
应运而生了,下面是我为大家总结的硬盘版(还有U盘版,光盘版,虚拟机版,因为没有详细研究,故不作讨论)破解详细过程:
笔记本型号:方正T665R
无线网卡型号:Inter(R) RPO/Wireless 3945ABG
(可通过右键网上邻居---属性---无线网络连接---属性---查看自己的无线网卡型号,注意,有的网卡是不支持BT3破解的,这里是BT3支持的网卡列表http://hi.baidu.com/153432449/blog/item/7a9bb9647f9c88faf6365430.html)
1、下载四个工具,这个是前提,使用这些工具目的是为了搭建好我们的破解平台,为了蹭网,努力下载吧,地址已经提供了。
BT3硬盘安装助手(大约2M左右)
http://www.ziddu.com/download/6556501/BT3R211.rar.html
BT3正式版ISO文件(这个是核心的东西,大约700M左右,用来安装BT3系统的)
http://ftp.heanet.ie/mirrors/backtrack/bt3-final.iso
spoonwep2 无线破解工具(大约1M左右)
http://cid-c408c773b7edbbc6.skydrive.live.com/self.aspx/.Public/BT3%e5%92%8cBT4%e7%a1%ac%e7%9b%98%e8%87%aa%e5%8a%a8%e5%ae%89%e8%a3%85%e5%99%a8.rar#resId/C408C773B7EDBBC6!265
虚拟光驱软件Daemon(大约9M左右)
http://www.duote.com/soft/1073.html
说明:以上地址若是无法链接请自已去百度,迅雷搜索资源下载,也可以加我 QQ:243558614 传给你!
2、做好以上准备工作,就可以开始我们的破解之路了,分一下几步进行
第一步:安装虚拟光驱软件Daemon,安装完重启,在通知区域的Daemon图标上面点击右键出来菜单如下图
选择虚拟设备-----设备[ i ]-----装载映像----选择之前下载的BT3 正式版ISO文件。
第二步:利用BT3硬盘安装助手来安装BT3系统,打开硬盘安装助手,要求选择两个位置,第一个选择虚拟出来的那个光驱位置[ i ],第二个选择安装位置,通常选择D盘,如下图
选择好位置,以后确认安装就可以了。最后会出现一个用户账号密码,这个其实不需要,可以忽略不计。
第三步:在BT3系统中添加spoonwep2破解工具,将下载的spoonwep2破解工具复制到BT3的modules目录下面,如果你选择安装的位置是D盘,那就是D:\BT3\modules目录下。
好了,该准备的都准备好了,接下来的事情就很简单了,重启系统,在出现双启动菜单即
Windows XP professional SP3
back track by colin
选择第二项back track by colin,出现的菜单项度选择第一项,最后即可进入BT3系统,如下图
看见了吗?在类似于开始菜单的右边有一个黑色的图标,单击该图标即可开启一个类似于windows下的DOS命令提示符的shell窗口
网卡类型为Inter(R) RPO/Wireless 3945ABG的笔记本在破解前还需要加载Inter(R) 3945ABG网卡驱动,操作很简单:
1、首先卸载原来的驱动,在shell中输入:modprobe -r iwl3945
2、然后再加载,输入:modprobe ipwraw
一定不要输错哦,完成这一步,就万事具备,只欠东风了。破解之前一定要确认周边有能搜索到的无线网络,这个可以在windows下面用打开无线搜索一下就知道了。好了,继续说正题,输完上面两个命令再输入:spoonwep会出现如下所示的spoonwep2破解界面:
在NET CARD的下拉菜单中选择WIFIO
在DRIVER 的下拉菜单中选择NORMAL
在MODE的下拉菜单中选择UNKNOWN VICTIM
选择NEXT,就会转到如下图所示的界面:
我们点右上角的LAUNCH按钮开始扫描,再按该按钮是停止扫描,软件会自动扫描周边的无线网络,扫描过程中会自动罗列出找到的无线网络的信息,传输速度,截获的通讯数据包大小,使用的无线信号频端,加密类别等。ESSID下面的每一条信息都代表着一个AP,选择你想要破解的AP,点击SELECTION OK,会转到如下所示的界面:
在WEP KEY:Not Found 上方会开始会抓取ivs数据包,一般在数据包达到20000-30000之间就可以解密了。
下图是解密成功的截图:
去掉那串数字中间的冒号,剩下的就是密码了。
最后,温馨提示:本教程只是做技术研究使用,不要一破解了别人的无线路由器就拼命的占人家的宽带来下载东西,这样是不厚道的,看看网页,聊聊QQ还是可以的。呵呵,希望学会了的同学都能善意的去利用别人的网络,还有一点就是,这种方法只适合破解WEP加密,对于WPA加密网上说不能破解,我也没有去试验,欢迎大家去发现。我们宿舍的无线密码我已经破解了,所以一定要相信该WEP密码一定可以破解出来,剩下的只是时间问题。没有看懂的可以给我留言!还有,在BT3界面下输入的一些命令可以事先记在纸上,这样破解起来就方便多了。如何破解WEP密码(原创教程)

浙公网安备 33010602011771号