如何制作U盘版BT3以及用BT3破解无线网络密码的教程
bt3破解大法

下面开始我们的解密之旅:一、准备篇1、一个有可破解无线信号的环境。
如我在家随便搜索出来的信号。
2、带无线网卡的电脑一台(笔记本台式机均可,只要无线网卡兼容BT3),我用的是三星NC10的上网本。
3、2G以上优盘一个(我用的是kingston 8G 的)4、搜索下载BT3,约900多兆。
注:BT3 全称BackTrack3,与我们常说的bt下载是完全不同的概念。
以我理解就是集成了一些计算机安全软件的linux系统。
正是由于它的出世和不断普及,使得破解可让普通用户轻易言之。
5、搜索下载spoonwep2中文包。
地址:注:spoonwep2就是我们的破解软件,一个非常强悍的图形化破解WEP无线网络密码的工具。
二、安装篇1、将优盘格式化,配置如下图,唯一要注意文件系统选为FAT32就可以了。
2、将刚才下载完成的bt3解压缩,复制到优盘,完成后会看到优盘目录下有两个文件夹,一个boot 一个BT3。
如下图:3、开始安装bt3系统。
点击开始-运行,输入CMD, 然后回车,进入命令行模式。
首先输入你优盘的盘符,我这里是h盘,输入h:然后回车,接下来输入 cd boot 回车,进入到boot文件夹下,最后 bootinst.bat 回车,就会开始安装BT3,如下图:然后安装会出现一个提示画面,我们别去管它,直接按任意键继续按任意键后,电脑会自动设置引导记录,整个过程大概10秒左右。
出现下面画面后,此优盘就可以引导系统进去bt3了。
4、集成spoonwep2软件。
首先把我们先前下载的spoonwep2解压缩,里面是六个扩展名为lzm的文件,将这六个文件复制到优盘\bt3\modules文件夹下,如图:三破解篇1、将安装好系统的优盘插入电脑,重启后进入bios,设置优盘为电脑第一启动顺序。
(这个如果没设置过,可以问一下其他人,或者在网上找找设置方法,每台电脑进入bios的方法也不同,如开机按F2,Del,F1等等)2、设置优盘启动后,电脑会自动带入我们进入bt3操作系统(如果出现界面选择,你要选择vesa mode),系统界面是这样的(漂亮吧):3、启动spoonwep2软件第一步:选择开始-backtrack->radio network analysis->80211->all->spoonwep2,跟windows操作一样启动spoonwep2后会看到选择网卡信息设置窗口,需要我们依次设置本地网卡接口,无线网卡芯片类型以及扫描模式,选择完毕后点next继续。
bt3破解

一分钟制作BT3 U盘版方便,快捷简单无效不退款光盘版BT3, 大概694MB,直接刻盘,然后用光盘引导,即可进入bt3,连接为:http://ftp.heanet.ie/mirrors/backtrack/bt3-final.isoU盘版Bt3,大概783MB,连接为:http://cesium.di.uminho.pt/pub/backtrack/bt3final_usb.iso准备工作:一张1G以上的U盘,或是SD卡,或是TF卡,当然,TF或SD卡的话,你要有读卡器才能在电脑上读出来,建议将U盘格式化成FAT32,这样比较节省空间,至于为什么节省空间,FAT32与FAT格式的比较请您自己百度去,这里不多说了格式化完成后,此U盘为空的U盘插入到电脑USB口1.下载U盘版bt3的文件地址为:http://cesium.di.uminho.pt/pub/backtrack/bt3final_usb.iso文件大概为783MB2.将此ISO文件加载到虚拟光驱中,在虚拟光驱中,得到如下文件:Snap1.jpg当然,你也可以用winrar解压到目录中,估计应该没啥问题,因为空间问题,我就不想解压了我是直接加栽到虚拟光驱来用的,省空间,无需解压3.将虚拟光驱中的文件也就是BT3,BOOT这两件文件夹copy到U盘中去Snap2.jpg4.点击开始-运行,输入CMD, 然后回车,进入命令行模式Snap4.jpg输入U盘的盘符,我的为I:,然后回车输入cd boot 回车输入bootinst.bat 回车,就会开始制作BT3setup1.JPG开始制作时,会出现这样的画面,大概意思就是,此操作将会重写U盘的MBR(即引导区),如果此分区是您的一个硬盘上的分区,那您的Windows系统将会启动不了,请小心,按X键中止操作,按其他任意键继续制作我就是在U盘上操作的,所以不用理会,按任意键就可以了setup2.JPG上面的图,是制作完成后的提示,设置引导记录成功,按任意键退出制作制作的过程很快,大概不到十秒,其他,他只是重新写了一下U盘的引导区就OK了到此为止,此U盘就可以引导系统进去bt3了当然,您的电脑如何设置成U盘启动就是您的问题了,我的是USBHDD启动的----------------------------------------------------我是下流的分割线------------------------------------------------------ 破解:引导系统进入BT3的选择画面,选择后面带有KDE的BT3即可,至于为什么选择这个KDE是啥东西,我不知道,我也不想知道,如果您有性趣,请去自行百度1.进入bt3桌面后,需要用到的就是命令行模式,其实也不难,注意,我们要启动bt3的命令行状态,点击下面这个图标就会启动bt3的命令行状态xiaobai0000000.JPG就是上图中,画蓝圈的那个图标,我们所有的操作,都需要点击此图标2.点击图标,进入命令行状态,输入命令:ifconfig -a此命令,就是列出你电脑中的网卡,如果没有列出,那说明是不支持了如果列出了,说明支持,也不一定能抓包xiaobai16666666.JPG上图就是,输入完命令,回车后看到的信息,注意图中画蓝圈的部分那里显示的是你网卡的MAC码,我的就是16-E6结尾的,可以看到说明是支持我的网卡的,我的无线网卡是:intel 2915ABG ,BT3支持2915ABG抓包内至的网卡是以eth0, eth1,eth2.....此类的IDUSB的网卡是以rausb0, rausb1,rausb2....此类的ID下面,就要以eth1,我的内至网卡来抓包2.再打开一个命令窗口,不知道怎么打开的,请去看文章上半部分打开后,输入命令:airodump-ng -w 123 eth1然后回车注意:你自己的无线网卡的ID可能是Rausb0, 或是eth0, eth1命令格式是:airodump-ng -w 123 <网卡ID>即可xiaobai2.jpg输入命令,并回车,即可看到下面的信息:xiaobai3.jpg解释一下几个名称BSSID:扫描到的无线路由的MAC地址,这个地址破解的时候需要用到PWR:无线路由的信号强度Beacons:向此路由发送的数据包的数量#Data:网卡抓到的数据包的数量CH: 无线路由所在的信道ENC与CIPHER,这个是无线路由的加密方式ESSID:无线路由的SSID的名称我们这次举的例子,要破解的,必须为ENC:wep, CIPHER:wep,如上图的YEROC,就是非常合适的一个破解的对象至于wpa加密的,由于不能抓到足够的数据包,不知道能不能破解,有兴趣的,你可以自己去试试现在我们就要查看,那个无线路由的#Data那一栏的数值变化比较快,数据包比较多,这样我们才能破解我们看到,YEROC已经有17个数据包了,那我们就破解它3.开始破解,再打开一个命令行模式,什么?不知道怎么打开命令行模式,抽S,自己看文章上半部分去打开命令行窗口,运行:spoonwep然后回车xiaobai5.jpgxiaobai6.jpg打开spoonwep后Victim MAC:这个栏里,输入我们要破解的无线路由的MAC码,也就是MAC地址注意:是要破解的无线路由的MAC码,不是你无线网卡的MAC码Net Card中,选择刚才运行airodump-ng -w 123 eth1 这个命令中用到的无线网卡我的为eth1,我就选择了eth1Channel:选择要破解的无线路由所在的信道,YEROC为六,我就选择了六Inj Rate,为默认即可Launch那个栏位,选择下拉的第二项0841 REPLAY ATTACK然后点击Launch按钮,就开始破解了Yeroc.jpg开始破解后,要抓到六万到十万的数据包,才能破解我这个抓了四十分钟才抓够数据包,才破解的此时,由于在运行,你看不到数据包的变化没关系此时,再打开一个命令行窗口,输入airodump-ng -w 123 eth1 然后回车你就会看到#Data 的数据包在不断的变化,因为运行spoonwep时,刚才那个airodump-ng 的窗口会数据显示所以,开始破解后,再运行一次:airodump-ng -w 123 eth1 你就可以观察数据包数量变化的速度也就会大概估计大概多长时间才能破解完成了如果很慢,可以在睡前就开机来运算,进行破解如果很快,在洗个澡的时间就可以破解了这就需要你观察破解时,数据包变化的速度,然后再安排个时间来破解了弄了2天终于会用BT3研究学习无线了。
BT3教程

BT3无线上网密码破解教程1、本文针对的无线破解是指wep的破解,wpa破解现在仍是技术难题,不在本文讨论之列,如果你家无线路由需要加密,为保障安全也请采用wpa模式。
如果你不知道何谓wep、wpa,请百度一下,会给你一个专业的回答。
最简单的解释就是无线信号的密码,后者比前者加密程度高。
2、本文力求以傻瓜式、菜鸟式的方法解决问题,适合像我一样不懂的菜鸟。
下面开始我们的解密之旅:一、准备篇1、带无线网卡的电脑一台(笔记本台式机均可,只要无线网卡兼容BT3),我用的是DEL1400的上网本。
2、2G以上优盘一个(我用的是kingston 4G的)3、搜索下载BT3,约900多兆。
下载地址:http://cesium.di.uminho.pt/pub/backtrack/bt3final_usb.iso 注:BT3 全称BackTrack3,与我们常说的bt下载是完全不同的概念。
以我理解就是集成了一些计算机安全软件的linux系统。
正是由于它的出世和不断普及,使得破解可让普通用户轻易言之。
4、搜索下载spoonwep2中文包。
下载地址:http://119.147.41.16/down?cid=939A75C3CA148C7CDC9 0A23A7F59EF37B95A1FCC&t=2&fmt=&usrinput=spoonwep2&dt=2002000&ps=0_0&rt=0kbs&plt=0注:spoonwep2就是我们的破解软件,一个非常强悍的图形化破解WEP无线网络密码的工具。
二、安装篇1、将优盘格式化,配置如下图,唯一要注意文件系统选为FAT32就可以了。
2、将刚才下载完成的bt3解压缩,复制到优盘,完成后会看到优盘目录下有两个文件夹,一个boot 一个BT3。
3、开始安装bt3系统。
点击开始-运行,输入CMD, 然后回车,进入命令行模式。
BT3破解无线wep加密操作步骤详解

很多人询问卡皇BT3的破解方法,担心自己用不上,其实这个过程还是比较简单的,一般的产品中都会附带了破解教程,但是一些不良商贩会将这个教程做的非常简单,让我们这些菜鸟用户无法查看。
为了帮助大家解决这个问题,现在我们制作了这个教程,方便大家学习其破解过程:1、将卡皇蹭网卡用USB连接线接入电脑,放入附带的驱动光盘(小盘),安装卡皇驱动程序。
安装完成后电脑显示器右下角会出现网络信号符号,双击然后搜索可用网络,选信号较强网络(WEP加密方式),记下网络名称备用。
2、把电脑设置为光驱启动(U盘版设置为USB启动),如果不知道如何设置请参考主板说明书,或者直接到google中搜索设置方法。
3、把BT3光盘(赠送的大光盘)放入光驱,重新启动系统后,选择第一项『BT3 Gra phics mode (KDE)』按回车键进入Linux系统。
4、等待系统完全进入Linux系统后,点击电脑显示器左下角第二个图标(黑色)开启一个窗口,输入:spoonwep按回车键后弹出spoonwep2程序:NET CARD 网卡接口选择WLAN0DRIVER 驱动选择NORMALMODE 模式选择UNKNOWN VICTIM5、设定后,点NEXT转到VICTIMS DISCOVERY窗口:首先点击左上角下拉菜单选择CHAN HOPPING是全频段扫描(这里的FIXED CHAN是指定频道,可拉右边中间箭头选择频道)。
选择完毕后,点击右上角LAUNCH按钮(点完后会变成ABORT)这时会弹出抓包窗口,可作为参考,也可不用理会。
20 秒左右程序会显示扫描到的信息,其中:ESSID 无线路由器的名称MAC 路由的MAC 地址CHAN 使用的频道POW 信号强度DATA (注意:这个数值一直为0 比较难破解,可另寻时机等到有DATA 再破)CLIS 空白代表无客户端,打√则代表有客户端。
(注:有客户端模式比无客户端成功率要高)6、这里有两种情况:如果选择的路由是有客户端的(CLIS为打√),选中打算破解的路由,下面会显示当前所有连接到这个路由的合法客户端,选择一个POWER和PACKETS都比较高的客户端,最后点SELEETION OK转到ATTACK PANEL窗口,在中间的第一个下拉菜单选ARP REPLAY ATT ACK,第二个下拉菜单默认为??? LENGTH (不指定加密位数),然后点击LAUNCH,之后的工作是全自动的,直到出现WEP Key,此路由密码宣告破解。
探索实验-破解无线网络

信息安全技术实验破解无线网络1、准备工作一台笔记本电脑BT3光盘2、下载BT3BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。
BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
3、启动制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了如需要用户名和密码用户名:root密码:root如果无法进入图形界面,请输入startx 即可。
首页面有很多选项,我们选择第一个”BT3 GRAPHICS MODE KDE” 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面4、破解如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。
选好后点下面的next。
进入“Victims Discovery”。
点右边LAUNCH,系统开始扫描周边的无线网络。
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了大概抓包到3万左右,在SpoonWep2窗口中会出现密码。
关于BT3破解密码版本——bt3虚拟机破解wep密码全过程

BT3分3个版本,有BT3光盘版,BT3U盘版,BT3虚拟机版,其中BT3光盘版能改做成硬盘版三个版本有区别的1.光盘版,对usb外置无线网卡能够有较好的识别能力对笔记本集成无线网卡部分也能识别,但是很多集成网卡认不了2.u盘版和光盘版差不多,只是安装在U盘中,并把U 盘做成可启动模式3.虚拟机版,就是xp系统安装vm虚拟机,运行虚拟机,加载BT3虚拟系统虚拟机版不支持笔记本集成无线网卡,usb外置无线网卡可以识别.4.破解密码过程中,能够识别出正确的网卡,对破解来说相当重要5.破解的目标无线网络信号越强越好,信号低,成功率就相对很低6.破解密码为wep方式的相对比较容易一些,成功率比较高7wep破解过程中最好有客户端,但是无客户端也能破解开,只是稍微时间长点,难度稍微大一点.1.下载VMwarV5.5.2虚似机(绿色版)---注意是XP系统,VISTA系统要下载英文安装版2.下载已加载好网卡驱动的bt3-final正式版—注意,是不需要解压的,直接bt3-final.iso即可一.解压刚下载的VMwareV5.5.2虚似机(绿色版),解压后打开目录,然后如下图操作:运行程序软件如下图:然后就下一步再下一步完成VM建立二.进入VM后,新建立一个虚似机如下图:点击一直下一步操作。
如下图这步需要改动一下:其它的都保持默认选择一直到下一步至完成。
建立完虚似机后,我们运行一下虚拟机,如下图:点击点启动此虚似机,如下图:然后点击出现虚拟机成功进入BT3如下图:耐心等待BT3启动完成,提示:鼠标指针要离开虚似机系统界面,只要按下键盘的Ctrl+Alt键即可。
启用USB网卡如下图,或许会再次提示安装驱动,大多数不会提示。
选择驱动所在目录安装即可。
正式开始破解,首先拿自己的路由开刀(无客户端模式)ESSID:CWZMD1 .点击左下角第二个图标(黑色)开启一个窗口,输入:spoonwep回车后10秒左右弹出spoonwep程序注意:NET CARD 网卡接口选择WLAN0DRIVER 驱动选择NORMALMODE 模式选择UNKNOWN VICTIM 点NEXT转到VICTIMS DISCOVERY窗口2 .点击右上角LAUNCH按钮(点完后会变成ABORT)这时会弹出抓包窗口,可作为参考,也可不用理会。
无线解密

无线路由器密码破解-BT3-spoonwep2补充软件下载地址:BT3 U盘版显卡和网卡兼容较差http://cesium.di.uminho.pt/pub/backtrack/bt3final_usb.iso下载后按教程解压到U盘里用bootinst.bat即可实现引导,在引导界面里最好选择KDE的选项每个都试试,这样才能进到图形界面.用户名:root 密码:toor光盘版BT3, 大概694MB,直接刻盘,然后用光盘引导,即可进入bt3,连接为:http://ftp.heanet.ie/mirrors/backtrack/bt3-final.iso谢谢版主提供的链接BT4 BETA版显卡和网卡兼容较好推荐下载http://ftp.belnet.be/mirror/backtrack/bt4-beta.iso安装方法跟BT3一样.启动时会进去终端界面.可在提示下输入startx 进入图形界面spoonwep2 地址:8080/servlet/FileDownload?filename=//yinghu/%C9%CF%B4% AB%B7%D6%CF%ED/2008/11/13/%D6%D0%CE%C4%B0%FC_spoonwep2.rar&vid=0安装方法见教程兄弟们好好试试吧.我的机器的网卡不支持这个.有成功的上来说说!谢谢版主提供下载地址!本文是无线网络密码破解傻瓜图文只做技术交流之用,提醒各位注意无线网络安全性,请勿用于其他用途,否则后果自负。
前言:面对电脑搜索到的无线网络信号,你是否怦然心动?但看到一个个“启用安全的无线网络”你是否又感到有一丝遗憾。
本人作为一个心动+遗憾的代表,充分发挥主观能动性,总算学有所成,终于能成功无线密码,这份成功的喜悦不敢独享,写下该篇教程。
注:1、本文针对的无线破解是指wep的破解,wpa破解现在仍是技术难题,不在本文讨论之列,如果你家无线路由需要加密,为保障安全也请采用wpa模式。
实战BT3下破解无线WEP加密

实战BT3下破解无线WEP加密电脑技巧现在用本本的朋友越来越多,无线WIFI的热点也随之不断增加。
作为网站管理员的我背着本本到处跑是家常便饭。
经常需要上网的我偶尔也因为不能上网而尴尬,此时面对大量的加密WIFI热点总有种蹭而用之的想法。
现在无线WIFI主要使用WEP,WPA,WPA2加密模式。
WEP无线加密模式有着最好的兼容性,无线AP无线网卡都支持此种加密,可是因此也留下了最容易破解的先天不足。
用我的无线网卡一搜,找到了几个信号不错的AP。
接下来就实战下破解WIFI加密吧。
首先在硬盘上安装LINUX BackTrack3,然后在BT3模块文件夹下放置需要用到的,spoonwep2.lzm文件。
开机引导进BT3系统,在登陆提示符下输入用户名ROOT,密码TOOR登陆BT3系统。
运行STARTX进入桌面环境(如果启动不了,基本上还要下载个驱动安装下)。
点开一个SHELL命令行窗口,输入以下命令让我的3945ABG无线网卡处于监听模式。
#modprobe -r iwl3945#modprobe ipwraw#airmon-ng start wifi0 6最后输入#spoonwep启动破解wep密码的软件。
spoonwep2操作很简单,几步设置就开始截取数据包了。
当没有客户端只有AP时,也会注入攻击下AP端,DATA数据涨得很快,2分钟就得到2W的数据包了。
然后程序自动开始计算密码,一会儿功夫就得到了WEP加密的密码了。
纪录下进XP试试吧ing 【ps:用spoonwep2更好,更简单、方便。
】光盘版BT3, 大概694MB,直接刻盘,然后用光盘引导,即可进入bt3,连接为:U盘版Bt3,大概783MB,连接为:准备工作:一张1G以上的U盘,或是SD卡,或是TF卡,当然,TF或SD卡的话,你要有读卡器才能在电脑上读出来,建议将U盘格式化成FAT32,这样比较节省空间,至于为什么节省空间,FAT32与FAT格式的比较请您自己百度去,这里不多说了格式化完成后,此U盘为空的U盘插入到电脑USB口1.下载U盘版bt3的文件文件大概为783MB2.将此ISO文件加载到虚拟光驱中,在虚拟光驱中,得到如下文件:Snap1.jpg当然,你也可以用winrar解压到目录中,估计应该没啥问题,因为空间问题,我就不想解压了我是直接加栽到虚拟光驱来用的,省空间,无需解压3.将虚拟光驱中的文件也就是BT3,BOOT这两件文件夹copy到U盘中去Snap2.jpg4.点击开始-运行,输入CMD, 然后回车,进入命令行模式Snap4.jpg输入U盘的盘符,我的为I:,然后回车输入cd boot 回车输入bootinst.bat 回车,就会开始制作BT3setup1.JPG开始制作时,会出现这样的画面,大概意思就是,此操作将会重写U盘的MBR(即引导区),如果此分区是您的一个硬盘上的分区,那您的Windows系统将会启动不了,请小心,按X键中止操作,按其他任意键继续制作我就是在U盘上操作的,所以不用理会,按任意键就可以了setup2.JPG上面的图,是制作完成后的提示,设置引导记录成功,按任意键退出制作制作的过程很快,大概不到十秒,其他,他只是重新写了一下U盘的引导区就OK了到此为止,此U盘就可以引导系统进去bt3了当然,您的电脑如何设置成U盘启动就是您的问题了,我的是USBHDD启动的BT3破解无线WEP傻瓜版教程讲解Home-wifi重新编辑准备工作:1 安装好网卡管理程序,点“可用网络”记下你打算破解的AP信号的频道。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
如何制作U盘版BT3以及用BT3破解无线网络密码的教程
一分钟制作 BT3 U盘版
方便,快捷简单
光盘版BT3, 大概694MB,直接刻盘,然后用光盘引导,即可进入bt3,连接
为:
http://ftp.heanet.ie/mirrors/backtrack/bt3-final.iso
U盘版Bt3,大概 783MB,连接为:
http://cesium.di.uminho.pt/pub/backtrack/bt3final_usb.iso
准备工作:一张1G以上的 U盘,或是SD卡,或是TF卡,当然,TF或SD卡的话,
你要有读卡器才能
在电脑上读出来,
建议将U盘格式化成 FAT32,这样比较节省空间,至于为什么节省空间,
FAT32与FAT格式的比较
请您自己百度去,这里不多 说了
格式化完成后,此U盘为空 的U盘
插入到电脑USB口
1.下载U盘版bt3的文 件
地址为:http://cesium.di.uminho.pt/pub/backtrack/bt3final_usb.iso
文件大概为 783MB
2.将此ISO文件加载到 虚拟光驱中,在虚拟光驱中,得到如下文件:
Snap1.jpg
当然,你也可以用 winrar解压到目录中,估计应该没啥问题,因为空间问题,
我就不想解压了
我是直接加栽到虚拟光驱来 用的,省空间,无需解压
3.将虚拟光驱中的文件也 就是BT3,BOOT这两件文件夹copy到U盘中去
Snap2.jpg
4.点击开始-运行,输入 CMD, 然后回车,进入命令行模式
Snap4.jpg
输入U盘的盘符,我的为 I:,然后 回车
输入 cd boot 回车
输入 bootinst.bat 回车,就会开始制作BT3
setup1.JPG
开始制作时,会出现这样的 画面,大概意思就是,此操作将会重写U盘的
MBR(即引导区),如果 此分区是您的一个硬盘上的分区,那您的Windows
系统
将会启动不了,请小心,按 X键中止操作,按其他任意键继续制作
我就是在U盘上操作的,所 以不用理会,按任意键就可以了
setup2.JPG
上面的图,是制作完成后的 提示,设置引导记录成功,按任意键退出制作
制作的过程很快,大概不到 十秒,其他,他只是重新写了一下U盘的引导
区
就OK了
到此为止,此U盘就可以引 导系统进去bt3了
当然,您的电脑如何设置成 U盘启动就是您的问题了,我的是USBHDD启动
的
---------------------------------------------------- 我是下流的分
割线------------------------------------------------------
破解:引导系统 进入BT3的选择画面,选择后面带有KDE的BT3即可,至于
为什么选择这个
KDE是啥东 西,我不知道,我也不想知道,如果您有性趣,请去自行百度
1.进入bt3桌面后,需 要用到的就是命令行模式,其实也不难,注意,我
们要启动
bt3的命令行状态,点击 下面这个图标就会启动bt3的命令行状态
xiaobai0000000.JPG
就是上图中,画蓝圈的那个 图标,我们所有的操作,都需要点击此图标
2.点击图标,进入命令行 状态,输入命令:ifconfig -a
此命令,就是列出你电脑中 的网卡,如果没有列出,那说明是不支持了
如果列出了,说明支持,也 不一定能抓包
xiaobai16666666.JPG
上图就是,输入完命令,回 车后看到的信息,注意图中画蓝圈的部分
那里显示的是你网卡的 MAC码,我的就是 16-E6结尾的,可以看到
说明是支持我的网卡的,我 的无线网卡是:intel 2915ABG ,BT3支持
2915ABG抓包
内至的网卡是以 eth0, eth1,eth2.....此类的ID
USB的网卡是以 rausb0, rausb1,rausb2....此类的ID
下面,就要以eth1,我 的内至网卡来抓包
2.再打开一个命令窗口, 不知道怎么打开的,请去看文章上半部分
打开后,输入命 令:airodump-ng -w 123 eth1
然后 回车
注意:你自己的无线网卡的 ID可能是 Rausb0, 或是 eth0, eth1
命令格式 是:airodump-ng -w 123 <网卡ID>
即可
xiaobai2.jpg
输入命令,并回车,即可看 到下面的信息:
xiaobai3.jpg
解释一下几个名称
BSSID:扫描到的无线 路由的MAC地址,这个地址破解的时候需要用到
PWR:无线路由的信号强 度
Beacons:向此路由 发送的数据包的数量
#Data:网 卡抓到的数据包的数量
CH: 无线路由所在的信道
ENC与CIPHER,这 个是无线路由的加密方式
ESSID:无线路由的 SSID的名称
我们这次举的例子,要破解 的,必须为ENC:wep, CIPHER:wep,如上图的
YEROC,就是非常合适的一个破解的对象
至于wpa加密的,由于不 能抓到足够的数据包,不知道能不能破解,有兴趣
的,你可以自己去试试
现在我们就要查看,那个无 线路由的 #Data那一栏的数值变化比较快,数
据包比较多,这样我们才能破解
我们看到,YEROC已经 有17个数据包了,那我们就破解它
3.开始破解,再打开一个 命令行模式,什么?不知道怎么打开命令行模式,抽
S,自己看文章上半部分去
打开命令行窗口,运 行:spoonwep
然后回车
xiaobai5.jpg
xiaobai6.jpg
打开spoonwep后
Victim MAC:这个栏里,输入我们要破解的无线路由的MAC码,也就是MAC地
址
注意:是要破解的无线路由 的MAC码,不是你无线网卡的MAC码
Net Card中,选择刚才运行 airodump-ng -w 123 eth1 这个命令中用到的
无线网卡
我的为eth1,我就选择 了eth1
Channel:选择要破 解的无线路由所在的信道,YEROC为六,我就选择了六
Inj Rate,为默认即可
Launch 那个栏位,选择下拉的第二项0841 REPLAY ATTACK
然后点击 Launch按钮 ,就开始破解了
Yeroc.jpg
开始破解后,要抓到六万到 十万的数据包,才能破解
我这个抓了四十分钟才抓够 数据包,才破解的
此时,由于在运行,你看不 到数据包的变化
没关系
此时,再打开一个命令行窗 口,输入 airodump-ng -w 123 eth1 然后回车
你就会看到#Data 的数据包在不断的变化,因为运行spoonwep时,刚才那个
airodump-ng 的窗口会数据显示
所以,开始破解后,再运行 一次:airodump-ng -w 123 eth1 你就可以观察数
据包数量变化的速度
也就会大概估计大概多长时 间才能破解完成了
如果很慢,可以在睡前就开 机来运算,进行破解
如果很快,在洗个澡的时间 就可以破解了
这就需要你观察破解时,数 据包变化的速度,然后再安排个时间来破解了