.TH AIRDECLOAK-NG 1 "May 2022" "Version 1.7.0" .SH "نام (NAME)" airdecloak-ng \- حذف فریم‌های استتارشده WEP از یک پرونده pcap .SH "خلاصه دستور (SYNOPSIS)" .B airdecloak-ng <\fIگزینه‌ها\fR> .SH "توضیحات (DESCRIPTION)" دستور .BI airdecloak-ng ابزاری است که استتار WEP (wep cloaking) را از یک پرونده pcap حذف می‌کند. برخی از سامانه‌های پیشگیری از نفوذ بی‌سیم (WIPS) (در واقع یکی از آن‌ها) می‌توانند با تزریق فریم‌های جعلی WEP (پارازیت یا chaff) در هوا برای فریب دادن aircrack-ng، به صورت فعال از شکستن کلید WEP "جلوگیری" کنند. در برخی موارد نادر، استتار ناموفق است و کلید بدون نیاز به حذف این پارازیت‌ها قابل بازیابی است. در مواردی که کلید بازیابی نمی‌شود، از این ابزار برای پالایش و حذف فریم‌های ساختگی استفاده کنید. .PP نحوه کار این برنامه به این صورت است که پرونده ورودی را می‌خواند و بسته‌های مربوط به یک شبکه مشخص را انتخاب می‌کند. هر بسته انتخاب‌شده در یک فهرست قرار گرفته و دسته‌بندی می‌شود (وضعیت پیش‌فرض "unknown" یا ناشناخته است). سپس فیلترها (به ترتیبی که توسط کاربر مشخص شده است) روی این فهرست اعمال می‌شوند. این فیلترها وضعیت بسته‌ها را تغییر می‌دهند (unknown ،uncloaked ،potentially cloaked یا cloaked). ترتیب فیلترها بسیار بااهمیت است، زیرا هر فیلتر تحلیل خود را علاوه بر عوامل دیگر بر اساس وضعیت بسته‌ها پایه‌گذاری می‌کند و ترتیب‌های مختلف نتایج متفاوتی در بر خواهند داشت. .PP پیش‌نیاز مهم: پرونده pcap برای تحلیل باید شامل تمام بسته‌ها (از جمله بیکن‌ها و سایر بسته‌های به‌ظاهر "بی‌فایده") باشد (و در صورت امکان، دارای سرآیندهای prism/radiotap باشد). .SH "گزینه‌ها (OPTIONS)" .PP .TP .I -h, --help نمایش صفحه راهنما. .TP .I -i مسیر پرونده ضبط‌شده (کپچر). .TP .I --ssid شناسه ESSID شبکه برای فیلتر کردن (هنوز پیاده‌سازی نشده است). .TP .I --bssid شناسه BSSID شبکه برای فیلتر کردن. .TP .I --null-packets فرض این که بسته‌های تهی (null packets) می‌توانند استتار شده باشند. .TP .I --disable-base-filter عدم اعمال فیلتر پایه. .TP .I --drop-frag نادیده گرفتن و حذف بسته‌های قطعه‌قطعه‌شده (fragmented). .TP .I --filters اعمال فیلترهای مختلف (جداشده با کاما). به بخش زیر مراجعه کنید. .SH "فیلترها (FILTERS)" .PP .TP .I signal تلاش برای فیلتر کردن بر اساس سیگنال (سرآیندهای prism یا radiotap در پرونده pcap). .TP .I duplicate_sn حذف تمام شماره‌های توالی تکراری برای هر دو نقطه دسترسی (AP) و کلاینت (که نزدیک به یکدیگر هستند). .TP .I duplicate_sn_ap حذف شماره توالی تکراری فقط برای نقطه دسترسی (AP) (که نزدیک به یکدیگر هستند). .TP .I duplicate_sn_client حذف شماره توالی تکراری فقط برای کلاینت (که نزدیک به یکدیگر هستند). .TP .I consecutive_sn فیلتر کردن بر اساس این واقعیت که IV باید متوالی باشد (فقط برای AP). .TP .I duplicate_iv پالایش و حذف تمام IVهای تکراری. .TP .I signal_dup_consec_sn استفاده از سیگنال (در صورت وجود)، شماره توالی تکراری و متوالی (این فیلتر بسیار دقیق‌تر از استفاده تک‌تک از این فیلترها است). .SH "نویسنده (AUTHOR)" این صفحه راهنما توسط Thomas d\(aqOtreppe نوشته شده است. اجازه کپی، توزیع و/یا تغییر این سند تحت شرایط مجوز عمومی همگانی گنو (GNU General Public License)، نسخه ۲ یا هر نسخه بعدی منتشرشده توسط بنیاد نرم‌افزارهای آزاد داده می‌شود. در سیستم‌های دبیان، متن کامل مجوز عمومی همگانی گنو را می‌توان در مسیر /usr/share/common-licenses/GPL یافت. .SH "همچنین ببینید (SEE ALSO)" .br .B airbase-ng(8) .br .B aireplay-ng(8) .br .B airmon-ng(8) .br .B airodump-ng(8) .br .B airodump-ng-oui-update(8) .br .B airserv-ng(8) .br .B airtun-ng(8) .br .B besside-ng(8) .br .B easside-ng(8) .br .B tkiptun-ng(8) .br .B wesside-ng(8) .br .B aircrack-ng(1) .br .B airdecap-ng(1) .br .B airolib-ng(1) .br .B besside-ng-crawler(1) .br .B buddy-ng(1) .br .B ivstools(1) .br .B kstats(1) .br .B makeivs-ng(1) .br .B packetforge-ng(1) .br .B wpaclean(1) .br .B airventriloquist(8)