¿Cómo averiguar los paquetes de Chaff de WEP?

0

Tengo un archivo de límite en el que tengo muchos paquetes 802.11 cifrados con clave WEP. El problema es que muchos paquetes de Chaff de WEP están incluidos en eso. Quiero eliminar los paquetes de Chaff y romper la clave.

¿Puede alguien informarme sobre una herramienta o algún método para eliminar los paquetes de Chaff?

    
pregunta narayan 14.05.2011 - 20:06
fuente

2 respuestas

1

Usted está equivocado. Los paquetes de chaff se envían con herramientas como aircrack-ng para obligar a WEP a transmitir más colisiones IV y así romper la clave más rápido.

Los IDS como Snort tienen conjuntos de reglas para detectar paquetes de chaff. Pero buscas lo opuesto, buscas aircrack-ng. Puede usar ivstool para convertir archivos pcap. Aunque probablemente tendrá más éxito al comenzar el ataque desde cero, ya que puede inyectar paquetes de desperdicios que aceleran enormemente el proceso.

    
respondido por el rook 14.05.2011 - 21:50
fuente
0

Hay una utilidad llamada airdecloak-ng que se supone que debe hacer eso, pero nunca la he usado.

Según su página de manual :

  

Airdecloak-ng es una herramienta que elimina   wep encubrimiento de un archivo pcap. Algunos   WIPS (en realidad uno) puede activamente   "evitar" que se rompa una clave WEP   insertando paja (marcos falsos de wep) en   El aire para engañar a aircrack-ng.

Es parte del conjunto de herramientas de aircrack-ng.

    
respondido por el john 14.05.2011 - 21:46
fuente

Lea otras preguntas en las etiquetas