AIRDECLOAK-NG(1) General Commands Manual AIRDECLOAK-NG(1)

airdecloak-ng - حذف فریم‌های استتارشده WEP از یک پرونده pcap

airdecloak-ng <گزینه‌ها>

دستور airdecloak-ng ابزاری است که استتار WEP (wep cloaking) را از یک پرونده pcap حذف می‌کند. برخی از سامانه‌های پیشگیری از نفوذ بی‌سیم (WIPS) (در واقع یکی از آن‌ها) می‌توانند با تزریق فریم‌های جعلی WEP (پارازیت یا chaff) در هوا برای فریب دادن aircrack-ng، به صورت فعال از شکستن کلید WEP "جلوگیری" کنند. در برخی موارد نادر، استتار ناموفق است و کلید بدون نیاز به حذف این پارازیت‌ها قابل بازیابی است. در مواردی که کلید بازیابی نمی‌شود، از این ابزار برای پالایش و حذف فریم‌های ساختگی استفاده کنید.

نحوه کار این برنامه به این صورت است که پرونده ورودی را می‌خواند و بسته‌های مربوط به یک شبکه مشخص را انتخاب می‌کند. هر بسته انتخاب‌شده در یک فهرست قرار گرفته و دسته‌بندی می‌شود (وضعیت پیش‌فرض "unknown" یا ناشناخته است). سپس فیلترها (به ترتیبی که توسط کاربر مشخص شده است) روی این فهرست اعمال می‌شوند. این فیلترها وضعیت بسته‌ها را تغییر می‌دهند (unknown ،uncloaked ،potentially cloaked یا cloaked). ترتیب فیلترها بسیار بااهمیت است، زیرا هر فیلتر تحلیل خود را علاوه بر عوامل دیگر بر اساس وضعیت بسته‌ها پایه‌گذاری می‌کند و ترتیب‌های مختلف نتایج متفاوتی در بر خواهند داشت.

پیش‌نیاز مهم: پرونده pcap برای تحلیل باید شامل تمام بسته‌ها (از جمله بیکن‌ها و سایر بسته‌های به‌ظاهر "بی‌فایده") باشد (و در صورت امکان، دارای سرآیندهای prism/radiotap باشد).

نمایش صفحه راهنما.
مسیر پرونده ضبط‌شده (کپچر).
شناسه ESSID شبکه برای فیلتر کردن (هنوز پیاده‌سازی نشده است).
شناسه BSSID شبکه برای فیلتر کردن.
فرض این که بسته‌های تهی (null packets) می‌توانند استتار شده باشند.
عدم اعمال فیلتر پایه.
نادیده گرفتن و حذف بسته‌های قطعه‌قطعه‌شده (fragmented).
اعمال فیلترهای مختلف (جداشده با کاما). به بخش زیر مراجعه کنید.

تلاش برای فیلتر کردن بر اساس سیگنال (سرآیندهای prism یا radiotap در پرونده pcap).
حذف تمام شماره‌های توالی تکراری برای هر دو نقطه دسترسی (AP) و کلاینت (که نزدیک به یکدیگر هستند).
حذف شماره توالی تکراری فقط برای نقطه دسترسی (AP) (که نزدیک به یکدیگر هستند).
حذف شماره توالی تکراری فقط برای کلاینت (که نزدیک به یکدیگر هستند).
فیلتر کردن بر اساس این واقعیت که IV باید متوالی باشد (فقط برای AP).
پالایش و حذف تمام IVهای تکراری.
استفاده از سیگنال (در صورت وجود)، شماره توالی تکراری و متوالی (این فیلتر بسیار دقیق‌تر از استفاده تک‌تک از این فیلترها است).

این صفحه راهنما توسط Thomas d'Otreppe نوشته شده است. اجازه کپی، توزیع و/یا تغییر این سند تحت شرایط مجوز عمومی همگانی گنو (GNU General Public License)، نسخه ۲ یا هر نسخه بعدی منتشرشده توسط بنیاد نرم‌افزارهای آزاد داده می‌شود. در سیستم‌های دبیان، متن کامل مجوز عمومی همگانی گنو را می‌توان در مسیر /usr/share/common-licenses/GPL یافت.

airbase-ng(8)
aireplay-ng(8)
airmon-ng(8)
airodump-ng(8)
airodump-ng-oui-update(8)
airserv-ng(8)
airtun-ng(8)
besside-ng(8)
easside-ng(8)
tkiptun-ng(8)
wesside-ng(8)
aircrack-ng(1)
airdecap-ng(1)
airolib-ng(1)
besside-ng-crawler(1)
buddy-ng(1)
ivstools(1)
kstats(1)
makeivs-ng(1)
packetforge-ng(1)
wpaclean(1)
airventriloquist(8)

May 2022 Version 1.7.0