Considerada uma poderosa ferramenta de análise de tráfego 802.11, Aircrack consegue trabalhar em Linux e Windows. Sua função é quebrar ou descobrir chaves WEP (Wired Equivalent Privacy) a partir de dados capturados duma rede sem fio alvo. Na verdade, o pacote cujo Aircrack faz parte é composto também por outros programas: como o Airodump e Wzcook.
Neste artigo ensinaremos a usar o Aircrack em Windows. Alias, o pacote para Windows contendo o Aircrack, Airodump e Wzcook está disponível em nossa área de download (aqui).
Primeiramente, torna-se necessário capturar alguns pacotes da rede sem fio em questão. Esta captura pode ser feita por qualquer adaptador wireless capaz de entrar em modo monitor (RFMON). Inclusive, em artigos anteriores (aqui), além de detalharmos o RFMON mostramos algumas placas que conseguem operar neste modo. Satisfeita esta condição, precisamos escolher um software para realizar a coleta. Nesta etapa, pode-se utilizar qualquer programa que gere arquivos no formato pcap. Por exemplo: Kismet, Ethereal, Tcpdump ou Airodump (que acompanha o pacote).
Em nosso teste, utilizamos o Kismet. O resultado da captura foi um arquivo com extensão .dump de 374 MB. Trata-se dum tamanho considerável para quebrar nossa rede cuja chave WEP possui 64 bits.
Agora, vamos ao Aircrack
Dentro da pasta bin encontramos o executável Aircrack-ng GUI.
Ao rodá-lo, vemos a seguinte tela:
Na aba Aircrack-ng, além da opção encriptação (WEP ou WPA), podemos escolher o tamanho da chave. Em nosso caso, WEP 64 bits. Clicamos em Choose e fomos até nosso arquivo .dump. Após selecionarmos, clicamos em Launch.
Após algum tempo, o Aircrack poderá fazer algumas perguntas ao usuário conforme o tráfego capturado:
Com base no SSID, MAC e número de IVs, optamos pelo número 1. Feita a escolha, a chave WEP é então revelada:
Fantástico, não?
É isso!
tudo bom gente ,tudo que voçês estam passando eu passei ,é muito complicado ,gastei muito tempo.muito sono final eu conseguir ,quebro em 30 a uma hora qual quer rede wifi .
mas tiver que aprender montar uma maquina virtual ,
instalar o linux nela
aprender os comandos
e compra uma placa que monitora
então não tem aircrack airodump nada ,tem que ter esses acessorios ter suporte .
já fiquei uma semana tentando capturar ivs não adianta ,tem que ter a placa .
depois eu descobrir um cd linux que faz tudo sozinho,qual quer duvida eu posso ajudar .
OBS:há mais de 2 anos que eu não pago internet valeu .
baixei o drives e consigo fazer so ate a primeira tela as outras duas nao dera certo .me ajudem
Da para faser um tutorila usando Airckrack com Adptador Wireless ?
Imploro Acho que isso vai dar bastante Acessos ! , Porque na Minha cidade A intenet é de graça e é adptador usb . Porfavor
Pesquisa sobre a Intenet- “google” – Intenet de Graça Araraquara
Meu Email “se vcs fiserem o tutorial” – rato_menores@hotmail.com
Adaptador GlobalTronic – GTR-2412WN
onde fica esse arquivo dump nao acho
EVANDRO 2609. vAMOS CONVERSAR SOBRE ESSE ESQUEMA NINJA. robfull@bol.com.br
a plaquinha usb encore ENUWI 1XN4x ou encore usb N150 aceita modo monitor no windows 7 e custa 35,00. chipset realtek RTL 8188RE. Pra quebrar WPA é o mesmo esquema, so que tem de ter wordlist e marcar WPA? valeu ai!!! Quebrar WEP é barbada, agora quero tentar WPA.
outra coisa, eu achei o ¨commview for wifi¨ o mais facil de gerar pacotes e que tem alguns tutos para windows na net. O cardecheck não funciona direito, pois disse que minha encore não era compativel, mas funcionou. Por via das duvidas atualizei o chipset pelo site da realtech e nao pelo da encore.
Boas, ja tentei varias coisas mas até agora nada. alguem sabe me dizer a pass para uma rede sem fios chamada MEO-38012B com BSSID = 58:98:35:38:01:28.
agradeço qualquer ajuda.
obrigado
Achei a senha mais nao sei como usar
Aircrack-ng 1.1 r1899
[00:00:15] Tested 20506 keys (got 17052 IVs)
KB depth byte(vote)
0 0/ 2 48(25688) EE(24400) 15(22132) 0B(22060) 2E(21192) BA(21188) EC(21080)
1 9/ 11 70(20408) 6E(20088) 1D(20052) 05(20040) 09(20012) 32(20004) F7(19868)
2 4/ 14 21(21004) A8(20952) 57(20748) 16(20488) 1D(20452) C9(20444) 14(20416)
3 14/ 18 53(20048) 18(20040) 30(20012) B8(19972) 4C(19820) E6(19788) 09(19756)
4 0/ 4 37(24228) 75(23532) E3(22788) 8D(22584) 96(21800) 53(21300) 85(21256)
KEY FOUND! [ 48:26:21:53:37 ] (ASCII: H&!S7 )
Decrypted correctly: 100%
4 00:21:8D:00:51:57 Clicknet WEP (17051 IVs)
mais onde esta o arquivo dump que eu nao acho ?quando pede ali na pimera parte pra acha o arquivo depois cllicar em lanch?
ola mais onde esta o arquivo dump que pede na primera parte pra aperta launch ?