mkj888 发表于 2009-10-10 15:13

EWSA ,免注册,看到破解出的密码 详细说明

本帖最后由 mkj888 于 2009-10-10 16:37 编辑

EWSA ,免注册,看到破解出的密码 详细说明   没人来看~~从新编辑一下

把 超级版主Longas 的 《EWSA的免注册方法》 细化,省的很多人 找不到北
PS.转载请保留 原始信息。破解版的 EWSA 1.0.0.133 不好使不显示破解出来的密码~~~不要在下了

最新EWSA 1.04 未注册版本 详细使用说明   
前提条件:在有WPA握手包的情况下(对于抓包、字典选择等问题,本文不做介绍)
论坛ID:mkj888.                                 中国无线门户 www.anywlan.com


在此,我仅代表自己,向longas 超级版主表示感谢,是你的一篇《EWSA ,免注册,1分钟就能看到破解出的密码》 引导我学习、研究并完成本人第一个WPA破解,同时也使我的WPA处女破没有被失败的阴霾所笼罩。

第一步:下载安装 EWSA最新版 1.04。(1.0.0.133那个破解版本,虽然能注册成功,但是不显示密码),安装过程相当简单,一路NEXT。
官方下载地址:http://www.elcomsoft.com/ewsa.html

第二步:启动EWSA(从程序里面打开EWSA,桌面没有快捷图标),试用版要15以后,点OK才能进入。         


第三步:设置EWSA程序。因为EWSA支持GPU加速,所以可以选择只用CPU破解和CPU+GPU的破解模式。
file:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image007.jpg详细过程:选择Options 中的 CPU Options 及 GPU Power
CPU 选项:file:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image009.jpgfile:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image011.jpgGPU选项:


第四步:设置字典文件。
详细过程:选择Options 中的 Dictionary option可以选择多个字典,并对字典进行排序
Add 添加字典    file:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image013.jpg                                          
Remove 删除字典
UP
提升一个顺序
Down 下降一个程序
Select all 全选
Dselect all 全不选


选择 你自己添加的字典 打挑
然后 点 OK
第五步:导入捕获的WPA握手包。
在File里 打开file:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image007.jpg
file:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image014.jpg选择你的握手包。

file:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image015.jpg
第六步: 破解WPA密钥。
1.
选择你想破解的无线网络SSID
2.点击 Start attack 开始运算。

第七步:从完成未注册版的EWSA 找到你需要的密码。(从这里开始要借用longas的图片了谢谢longas为我们的付出)
file:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image017.jpg因为未注册版 密码只显示前两位,所以我们需要用变通的方法找出密码。(当然,如果你的密码表不大,完全可以通过手动删除密码的方式确定WPA密码,但本人不赞同这种方法)
1.EWSA已经从字典中找到密码
2.打开winhex软件
file:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image021.jpgfile:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image023.jpg
3.
在上图中找到名为“Ewsa”的进程,
选择“Ewsa.exe”,点击“OK”。
4.选择菜单栏上的“查找文本”选项,file:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image024.jpg 选择 左边的望远镜。
在如下图所示框中,输入刚才破解的前两位“hu”,注意选择编码模式为“ASCII,
file:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image025.jpg这里需要注意的是,有不少人问我,为什么搜索出来的不是密码呢?很明显,含有hu的字符串有很多,
一些软件本身的代码,一个一个搜索很累,变通一下,把下面的列表搜索提示选上,file:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image026.jpg会方便很多。
英文版,选择最下面的list 选项
5.看搜索结果
file:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image028.jpg很明显 123组字符串 含有hu ,一个一个查找还不得累死。
6.准确定位密码所在位置。 点上图的确定,会发现winhex软件的页面有点变化,多了一个位置管理器,这个就是帮助
我们快速查找密码的地方。
file:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image029.jpgfile:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image030.jpg鼠标单击最上一个提示


Winhex软件的右下角乱码处,file:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image031.jpg会有闪烁提示,自动定位到含有hu字符串的位置file:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image032.jpg很明显一看,这个就不是密码,继续查找,这次不用鼠标了,通过键盘方向键“↓”快速查找,直到找到一个如右图的位置,前后都是大段的…………,这个看起来才像密码。

继续查找发现,在没有比这更像密码的字符串了,那么这个就是我们千辛万苦想要的WPA密码。


PS. 最后,还可以试试用显卡型号查找,因为密码存储位置就在 显卡型号下方不远处, 中间都是大段的…..
只有一小段乱码。不信你试一试。
显卡型号填写一定要和GPU选项里面的一样,file:///I:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/msohtml1/02/clip_image033.jpg
注意空格我的显卡型号GT 130M 因为宽度的问题 30M 显示在下一行,其实是和1连在一起的,中间无空格。

另:时间有点紧,不完美之处,请多见谅。



EWSA使用教程



winhex 汉化破解版(比版主的那个版本汉化的好的多)

rrty 发表于 2015-2-9 23:02

说句实话,还看不懂,看来得多学习呀!

mkj888 发表于 2009-10-10 15:15

咋没人 来做沙发?

chinalhs 发表于 2009-10-10 15:47

楼猪不厚道,沙发都不留给人家坐

john0fung0 发表于 2009-10-10 15:48

en .....................................................................................................

sunday-john 发表于 2009-10-10 15:52

真滴假滴???

mkj888 发表于 2009-10-10 15:56

不是我不厚道 是没人来坐我才坐的 ~~~~~~·

ruiqing8 发表于 2009-10-10 17:21

楼猪不厚道,沙发都不留给人家坐

ruiqing8 发表于 2009-10-10 17:21

楼猪不厚道,沙发都不留给人家坐

天堂征服者 发表于 2009-10-10 21:46

看看,学习下,怎么看不到图片呢?

苏一丁 发表于 2009-10-10 22:49

看不到图片.

独一无二 发表于 2009-10-11 09:28

楼主是不没传成功啊,看不到图哦!

huangxing3636 发表于 2009-10-11 10:16

图片都看不到
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: EWSA ,免注册,看到破解出的密码 详细说明