Não é possível decifrar o arquivo de captura

1

Estou jogando com airodump-ng e wireshark (não sou especialista em redes). Eu capturei alguns pacotes da minha rede com o airodump-ng e queria abri-los em wireshark, mas eles parecem ser rabiscos (em vez de solicitações HTTP e outras coisas).

Estafoiaminhaordemdeoperações:

  1. Executeairodump-ng--bbsid<myRouterMac>-c1-w<filename><interface>--output-formatpcap,façaalgumassolicitaçõesnonavegador(http,nãohttps)eCtrl-C.
  2. AbraoWiresharkeabraoarquivo.
  3. AdicioneachavegeradaporWPA-PSKdogeradordesitesdoWireshark.
  4. Experimenteasopções

Eu esperava que isso funcionasse, mas não está funcionando. Qual pode ser a causa? O que eu tenho que fazer para dar certo?

    
por Are Wojciechowski 26.04.2016 / 00:25

2 respostas

0

Sempre que uma captura de tráfego Wi-Fi se assemelha a um tráfego 802.2 / LLC aleatório diferente com muitos DSAPs e SSAPs aleatórios diferentes, isso significa que seu analisador de pacotes (Wireshark) está tentando interpretar quadros criptografados como se fossem quadros de texto simples (ou seja, como se nunca tivessem sido criptografados ou já descriptografados).

No seu caso, o motivo mais provável é que você não capturou o handshake de 4 vias WPA / WPA2 (os quadros chave EAPOL) quando o (s) cliente (s) em questão entrou na rede dessa vez.

Motivos menos prováveis podem ser que você não inseriu sua senha WPA / WPA2 ou SSID corretamente no gerador de chaves, ou você não copiou a saída do gerador de chaves corretamente e a inseriu corretamente no campo apropriado no Wireshark UI.

WPA- e WPA2-PSK geram chaves por cliente, por sessão, com base em uma combinação do PSK (que é derivado da senha e do SSID via PBKDF2, como você sabe) em combinação com os nonces e outras informações trocadas durante o handshake de 4 vias no início da conexão. Portanto, se você não capturar o handshake de quatro vias para uma determinada conexão, não será possível decodificar nenhum tráfego dessa conexão.

    
por 26.04.2016 / 02:40
0

O Airodump-ng captura quadros RAW 802.11. Você está vendo o protocolo 802.11 aqui.

Isso é explicado com mais detalhes aqui

link

Você pode postar isso no link no futuro.

    
por 26.04.2016 / 00:32