1. 目的
在Windows 7下面模仿Linux環境,破解別人的無線網絡密碼,以達到蹭網的目的。
2. 環境
硬件:得有芯片是8187或者是3070的無線網卡。因為BT5對8187芯片和3070芯片的網卡支持最好,不用單獨安裝網卡驅動程序。淘寶上這樣的網卡很多,且是大功率的。
軟件:
Windows 7 這個不用說了
VMware Workstation 9 官網下載(http://www.vmware.com/cn),或者參考以下地址:http://www.linuxidc.com/Linux/2012-11/73743.htm
BackTrack 5(BT5) 官網下載(http://www.backtrack-linux.org/),或者參考以下地址:http://www.linuxidc.com/Linux/2012-12/76516.htm
minidwep-gtk 參考下載地址:http://download.csdn.net/detail/Matrix_Designer/3019876
說明,我的機子Windows 7是64位版本的,但vmware與bt5都是32位版本的。
3. 安裝步驟
3.1 安裝VMware Workstation 9,過程很簡單,具體步驟略。
參考:http://www.linuxidc.com/Linux/2012-11/74704.htm
3.2 安裝BT5,圖解,沒有任何注釋的就是默認操作:
步驟1:創建虛擬機
步驟2:安裝BT5
4. BT5安裝中文語言包漢化(可選操作)
BT5中,開啟終端命令分別輸入:
apt-get update apt-get install language-support-zh apt-get install language-pack-zh apt-get install language-selector apt-get install language-selector-qt
然后在BT5系統菜單中選擇:System->Adminintration->Language support把中文拉在第一位並應用即可。
參考:http://www.backtrack.org.cn/thread-9185-1-1.html
5. 安裝VMTools,啟用共享(以方便傳輸文件),安裝minidwep-gtk
步驟1:
1).在Windows中啟動虛擬機,然后在VMware workstation應用的菜單中選擇“VM”——“Install VMware Tools”,虛擬的Linux系統會加載光盤鏡像。
2).下面的操作都是在BT5中進行,復制桌面上后綴為tar.gz的文件到本地目錄
3).打開終端,解壓:
tar zxvf VMwareTools-xxx.tar.gz
4).在終端中進入解壓后的目錄,運行安裝腳本:
./install
一路回車后,如果提示重啟系統,則重啟。
5).之后查看是否有/mnt/hgfs目錄,如果有則說明VMware Tools安裝成功。
步驟2:
1).在Windows中右鍵選擇虛擬機的選項卡,選擇“Setting”,點擊“Options”標簽,然后在Shared Folders中選中“Always enabled”,點Add按鈕,增加共享文件夾,next,選擇包含minidwep-gtk-30211-ubuntu.deb文件的文件夾,然后next,選中“Enable this share”即可,點Ok完成。
2).最后在虛擬的Linux系統中,進入/mnt/hgfs/就會出現共享的文件夾。
參考:http://www.net130.com/CMS/Pub/special/special_virtual/special_virtual_js/2010_04_12_92762.htm
步驟3:
1).在BT5中,拷貝minidwep-gtk-30211-ubuntu.deb文件到本地目錄,路徑:/mnt/hgfs/vmware;或者是在BT5中直接從網絡下載此軟件到本地目錄。
2).打開終端,進入目錄安裝:
dpkg -i minidwep-gtk-21026-ubuntu.deb
3).在終端中運行:
minidwep-gtk
6. 備注
目前為止,環境安裝完畢。可以使用軟件有BT5自帶的gerix-wifi-cracker-ng工具(位置:Applications->BackTrack->Exploitation Tools->Wireless Exploitation Tools->WLAN Exploitation),或者是minidwep-gtk來破解無線網絡密碼。
個人感覺,gerix-wifi-cracker-ng在破解WIFI WEP密碼時速度還是非常快的,並且成功率幾乎100%,只不過現在已經少有人用WEP方式加密了;
而對於WPA/WPA2密碼,則最好使用minidwep-gtk抓取包,然后跑字典得出密碼(自己跑字典,或者到淘寶上讓別人給跑字典),並且不一定成功,一個是抓取包非常耗時,二是抓取到包也未必能夠破解。
關於gerix-wifi-cracker-ng的使用可以參考: http://hi.baidu.com/xiawushi/item/f1db91fdf97c32ce531c267d
關於minidwep-gtk的使用網上有大把的文章可以參考。