.TH AIRCRACK-NG 1 "May 2022" "Version 1.7.0" .SH "نام (NAME)" aircrack-ng \- ابزار شکستن کلیدهای 802.11 WEP و WPA-PSK .SH "خلاصه دستور (SYNOPSIS)" .B aircrack-ng [گزینه‌ها] <فایل(های) ورودی> .SH "توضیحات (DESCRIPTION)" دستور .BI aircrack-ng یک برنامه شکستن کلیدهای 802.11 WEP، 802.11i WPA/WPA2 و 802.11w WPA2 است. .PP این برنامه می‌تواند پس از ضبط بسته‌های رمزگذاری‌شده کافی توسط airodump-ng، کلید WEP را بازیابی کند. این بخش از مجموعه aircrack-ng کلید WEP را با استفاده از دو روش اساسی تعیین می‌کند. روش اول رویکرد PTW (Pyshkin، Tews، Weinmann) است. مزیت اصلی روش PTW این است که بسته‌های داده بسیار کمی برای شکستن کلید WEP مورد نیاز است. روش دوم روش FMS/KoreK است. روش FMS/KoreK حملات آماری گوناگونی را برای کشف کلید WEP در خود جای داده و از آن‌ها در ترکیب با آزمون و خطای جامع (brute force) استفاده می‌کند. .PP علاوه بر این، برنامه یک روش مبتنی بر واژه‌نامه (dictionary) برای تعیین کلید WEP ارائه می‌دهد. برای شکستن کلیدهای از پیش‌اشتراک‌گذاشته‌شده (PSK) در WPA/WPA2، باید از یک فهرست واژگان (فایل یا stdin) یا یک پایگاه‌داده airolib-ng استفاده شود. .SH "فایل‌های ورودی (INPUT FILES)" .TP فایل‌های کپچر (.cap, .pcap)، فایل‌های IVS (.ivs) یا فایل‌های HCCAPX ابزار Hashcat (.hccapx) .SH "گزینه‌ها (OPTIONS)" .TP .B گزینه‌های عمومی: .TP .I -a تحمیل حالت حمله: 1 یا wep برای WEP (802.11) و 2 یا wpa برای WPA/WPA2 PSK (802.11i و 802.11w). .TP .I -e انتخاب شبکه هدف بر اساس ESSID. این گزینه همچنین برای شکستن WPA در صورتی که SSID مخفی باشد مورد نیاز است. برای SSIDهای حاوی کاراکترهای خاص، به مراجعه کنید. .TP .I -b یا --bssid انتخاب شبکه هدف بر اساس آدرس MAC اکسس‌پوینت. .TP .I -p تنظیم این گزینه روی تعداد پردازنده‌ها (CPU) برای استفاده (فقط در سیستم‌های SMP در دسترس است) جهت شکستن کلید/عبارت عبور. به طور پیش‌فرض، از تمام پردازنده‌های موجود استفاده می‌کند. .TP .I -q در صورت تنظیم، هیچ اطلاعات وضعیتی نمایش داده نمی‌شود. .TP .I -C یا --combine ادغام تمام آن آدرس‌های MAC اکسس‌پوینت‌ها (جداشده با کاما) در یک MAC مجازی. .TP .I -l نوشتن کلید در یک فایل. اگر فایل از قبل موجود باشد، آن را بازنویسی می‌کند. .PP .TP .B گزینه‌های شکستن WEP ایستا: .TP .I -c فقط جستجوی کاراکترهای حرفی-عددی (alpha-numeric). .TP .I -t فقط جستجوی کاراکترهای دهدهی با کدگذاری دودویی (BCD). .TP .I -h جستجوی کلید عددی برای Fritz!BOX. .TP .I -d یا --debug مشخص کردن ماسک کلید. به عنوان مثال: A1:XX:CF .TP .I -m فقط نگه‌داشتن IVهایی که از بسته‌های منطبق با این آدرس MAC می‌آیند. از طرف دیگر، از \-m ff:ff:ff:ff:ff:ff برای استفاده از تمام IVها بدون توجه به شبکه استفاده کنید (این کار فیلتر کردن ESSID و BSSID را غیرفعال می‌کند). .TP .I -n مشخص کردن طول کلید: 64 برای WEP چهل بیتی، 128 برای WEP صد و چهار بیتی، و غیره تا 512 بیت طول. مقدار پیش‌فرض 128 است. .TP .I -i فقط نگه‌داشتن IVهایی که دارای این اندیس کلید هستند (1 تا 4). رفتار پیش‌فرض نادیده گرفتن اندیس کلید در بسته و استفاده از IV در هر حال است. .TP .I -f به طور پیش‌فرض، این پارامتر روی 2 تنظیم شده است. از مقدار بالاتری برای افزایش سطح brute force استفاده کنید: کرک کردن زمان بیشتری می‌برد، اما احتمال موفقیت بیشتر است. .TP .I -k تعداد 17 حمله KoreK وجود دارد. گاهی اوقات یک حمله یک مثبت کاذب بزرگ ایجاد می‌کند که حتی با وجود IVهای زیاد، مانع از یافتن کلید می‌شود. برای غیرفعال کردن انتخابی هر حمله، \-k 1، \-k 2، ... \-k 17 را امتحان کنید. .TP .I -x یا -x0 غیرفعال کردن brute force بایت‌های پایانی کلید (توصیه نمی‌شود). .TP .I -x1 فعال کردن brute force آخرین بایت کلید (پیش‌فرض). .TP .I -x2 فعال کردن brute force دو بایت پایانی کلید. .TP .I -X غیرفعال کردن چندریسمانی (multithreading) در brute force (فقط در SMP). .TP .I -s نمایش نسخه ASCII کلید در سمت راست صفحه. .TP .I -y این یک حمله آزمایشی تک brute-force است که فقط زمانی باید استفاده شود که حالت حمله استاندارد با بیش از یک میلیون IV شکست بخورد. .TP .I -z استفاده از حمله PTW (حمله پیش‌فرض). .TP .I -P یا --ptw-debug اشکال‌زدایی PTW: مقدار 1 غیرفعال‌سازی klein، مقدار 2 PTW. .TP .I -K استفاده از حملات KoreK به جای PTW. .TP .I -D یا --wep-decloak حالت آشکارسازی WEP (decloak mode). .TP .I -1 یا --oneshot اجرای تنها ۱ تلاش برای شکستن کلید با PTW. .TP .I -M مشخص کردن حداکثر تعداد IVهای مورد استفاده. .TP .I -V یا --visual-inspection اجرا در حالت بازرسی بصری. فقط هنگام استفاده از KoreK قابل استفاده است. .PP .TP .B گزینه‌های شکستن WEP و WPA-PSK: .TP .I -w مسیر فایل دیکشنری برای کرک WPA. هنگام استفاده از چندین دیکشنری، نام فایل‌ها را با کاما جدا کنید. برای استفاده از ورودی استاندارد "-" را مشخص کنید. در اینجا فهرستی از فهرست واژگان آمده است: برای استفاده از دیکشنری با مقادیر هگزادسیمال، پیشوند "h:" را به دیکشنری اضافه کنید. هر بایت در هر کلید باید با ':' جدا شود. هنگام استفاده با WEP، طول کلید باید با استفاده از -n مشخص شود. .TP .I -N یا --new-session ایجاد یک نشست جدید شکستن رمز. به فرد امکان می‌دهد نشست را متوقف کرده و بعداً مجدداً شروع کند (با استفاده از -R یا --restore-session). فایل‌های وضعیت هر ۱۰ دقیقه ذخیره می‌شوند. فایل نشست موجود را بازنویسی نمی‌کند. .TP .I -R یا --restore-session بازیابی و ادامه نشست شکستن رمزی که قبلاً ذخیره شده است. این پارامتر باید به تنهایی استفاده شود و هیچ پارامتر دیگری هنگام شروع aircrack-ng نباید مشخص شود (تمام اطلاعات مورد نیاز در فایل نشست موجود است). .PP .TP .B گزینه‌های WPA-PSK: .TP .I -E ایجاد فایل پروژه Elcomsoft Wireless Security Auditor (EWSA) نسخه 3.02. .TP .I -j ایجاد فایل کپچر Hashcat v3.6+ (HCCAPX). .TP .I -J ایجاد فایل کپچر Hashcat (HCCAP). .TP .I -S تست سرعت شکستن WPA. .TP .I -Z مدت زمان اجرای آزمون سرعت شکستن WPA به ثانیه. .TP .I -r مسیر پایگاه‌داده airolib-ng. نمی‌تواند همراه با \(aq-w\(aq استفاده شود. .PP .TP .B انتخاب SIMD: .TP .I --simd=