| AIRDECLOAK-NG(1) | General Commands Manual | AIRDECLOAK-NG(1) |
نام (NAME)
airdecloak-ng - حذف فریمهای استتارشده WEP از یک پرونده pcap
خلاصه دستور (SYNOPSIS)
airdecloak-ng <گزینهها>
توضیحات (DESCRIPTION)
دستور airdecloak-ng ابزاری است که استتار WEP (wep cloaking) را از یک پرونده pcap حذف میکند. برخی از سامانههای پیشگیری از نفوذ بیسیم (WIPS) (در واقع یکی از آنها) میتوانند با تزریق فریمهای جعلی WEP (پارازیت یا chaff) در هوا برای فریب دادن aircrack-ng، به صورت فعال از شکستن کلید WEP "جلوگیری" کنند. در برخی موارد نادر، استتار ناموفق است و کلید بدون نیاز به حذف این پارازیتها قابل بازیابی است. در مواردی که کلید بازیابی نمیشود، از این ابزار برای پالایش و حذف فریمهای ساختگی استفاده کنید.
نحوه کار این برنامه به این صورت است که پرونده ورودی را میخواند و بستههای مربوط به یک شبکه مشخص را انتخاب میکند. هر بسته انتخابشده در یک فهرست قرار گرفته و دستهبندی میشود (وضعیت پیشفرض "unknown" یا ناشناخته است). سپس فیلترها (به ترتیبی که توسط کاربر مشخص شده است) روی این فهرست اعمال میشوند. این فیلترها وضعیت بستهها را تغییر میدهند (unknown ،uncloaked ،potentially cloaked یا cloaked). ترتیب فیلترها بسیار بااهمیت است، زیرا هر فیلتر تحلیل خود را علاوه بر عوامل دیگر بر اساس وضعیت بستهها پایهگذاری میکند و ترتیبهای مختلف نتایج متفاوتی در بر خواهند داشت.
پیشنیاز مهم: پرونده pcap برای تحلیل باید شامل تمام بستهها (از جمله بیکنها و سایر بستههای بهظاهر "بیفایده") باشد (و در صورت امکان، دارای سرآیندهای prism/radiotap باشد).
گزینهها (OPTIONS)
- -h, --help
- نمایش صفحه راهنما.
- -i <file>
- مسیر پرونده ضبطشده (کپچر).
- --ssid <ESSID>
- شناسه ESSID شبکه برای فیلتر کردن (هنوز پیادهسازی نشده است).
- --bssid <BSSID>
- شناسه BSSID شبکه برای فیلتر کردن.
- --null-packets
- فرض این که بستههای تهی (null packets) میتوانند استتار شده باشند.
- --disable-base-filter
- عدم اعمال فیلتر پایه.
- --drop-frag
- نادیده گرفتن و حذف بستههای قطعهقطعهشده (fragmented).
- --filters <filters>
- اعمال فیلترهای مختلف (جداشده با کاما). به بخش زیر مراجعه کنید.
فیلترها (FILTERS)
- signal
- تلاش برای فیلتر کردن بر اساس سیگنال (سرآیندهای prism یا radiotap در پرونده pcap).
- duplicate_sn
- حذف تمام شمارههای توالی تکراری برای هر دو نقطه دسترسی (AP) و کلاینت (که نزدیک به یکدیگر هستند).
- duplicate_sn_ap
- حذف شماره توالی تکراری فقط برای نقطه دسترسی (AP) (که نزدیک به یکدیگر هستند).
- duplicate_sn_client
- حذف شماره توالی تکراری فقط برای کلاینت (که نزدیک به یکدیگر هستند).
- consecutive_sn
- فیلتر کردن بر اساس این واقعیت که IV باید متوالی باشد (فقط برای AP).
- duplicate_iv
- پالایش و حذف تمام IVهای تکراری.
- signal_dup_consec_sn
- استفاده از سیگنال (در صورت وجود)، شماره توالی تکراری و متوالی (این فیلتر بسیار دقیقتر از استفاده تکتک از این فیلترها است).
نویسنده (AUTHOR)
این صفحه راهنما توسط Thomas d'Otreppe نوشته شده است. اجازه کپی، توزیع و/یا تغییر این سند تحت شرایط مجوز عمومی همگانی گنو (GNU General Public License)، نسخه ۲ یا هر نسخه بعدی منتشرشده توسط بنیاد نرمافزارهای آزاد داده میشود. در سیستمهای دبیان، متن کامل مجوز عمومی همگانی گنو را میتوان در مسیر /usr/share/common-licenses/GPL یافت.
همچنین ببینید (SEE ALSO)
airbase-ng(8)
aireplay-ng(8)
airmon-ng(8)
airodump-ng(8)
airodump-ng-oui-update(8)
airserv-ng(8)
airtun-ng(8)
besside-ng(8)
easside-ng(8)
tkiptun-ng(8)
wesside-ng(8)
aircrack-ng(1)
airdecap-ng(1)
airolib-ng(1)
besside-ng-crawler(1)
buddy-ng(1)
ivstools(1)
kstats(1)
makeivs-ng(1)
packetforge-ng(1)
wpaclean(1)
airventriloquist(8)
| May 2022 | Version 1.7.0 |