ubnt解决方案
查看: 9681|回复: 12

4965agn 用 mini bt3.6 详解

[复制链接]

12

回帖

158

积分

6 小时

在线时间

上等兵

注册时间
2009-9-19
金币
134 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-9-25 10:19 |显示全部楼层
先说明一下,我是什么都不懂的菜鸟,在坛子里泡了几天后还是对破解感到很迷茫,尤其是我现在用的x61的 intel 4965agn 卡在bt3下无驱动支持,我又不会升级linux核心,非常惆怅。等到bt4出来后支持4965agn了,终于以为看到了希望,不过坛子里关于4965agn的破解说明还是很简略,让我这种菜鸟还是搞不懂,所幸昨天突然发现rockplay的霸天虎3.6.1出来后,才感到4965的春天终于来了,这篇文章算不上原创,因为全是根据各位高手的经验总结出来的,因为没人发过详细的4965破解过程,我来发个贴抛砖引玉一下,希望各位众多的4965兄弟们也积极思考行动起来,为我们的4965开辟破解的道路。

     此文章从最初的下载到制作,一步一步傻瓜式的讲解,希望菜鸟们都能看明白,当然也许过程中会有一些错误甚至是对一些基本术语的错误表达,希望高手们海涵,因为我只是菜鸟。

方法一:用Spoonwep2 破解

1、下载霸天虎3.6.1,下载地址为:http://www.anywlan.com/Soft/2009/704.html ,可用迅雷下载,速度很快。
    在这里非常感谢霸天虎的作者rockplay,没有他将2.6.27.8 内核集成进去,就没有4965的今天,没有他的BT3瘦身(才200多M),我的1G u盘就没有用武之地。

2、制作u盘启动盘(因为4965是内置pci总线的网卡,VM下bt3不支持,而X61又没有光驱,所以只好用u盘启动的方式,不过这恐怕也是总多4965兄弟们只能接受或更觉方便的方式吧):
   将u盘格式化(fat32是可以的)
   将步骤1中下来的Mini-BT3.6.1.iso文件解压,将其中的boot与slax文件夹拷到u盘的根目录下,预行boot目录里的bootinst.bat文件,根据提示一路按任意键即可,很快就制作完成了。

3、重启计算机,在bios中将引导顺序改为u盘为第一引导。
   u盘启动会进入bt3的启动选择界面,直接按回车即可进入bt3桌面

4、打开一个shell(就是“开始菜单”右边的那个小黑图标,也就是我们大家在xp下用的cmd啦)

5、运行如下指令:
   ifconfig -a
   会发现有eth1,lo,wlan0,wmaster0这几个内容,对照自己的4965的mac地址发现wlan0 就是4965网卡,但这个时候看不到mon0,mon1等内容,说明4965的监听模式未被打开,于是进行下面的操作。

6、运行如下指令:
   airmon-ng start wlan0 6
   这一步是打开4965的监听模式,注意此处airmon-ng是连续输入的,中间没有空格,我开始的时候输入的是airmon -ng ,结果总是错误,晕。
   这个指令运行后会出来monitor mode enabled on mon0的提示(也有可能是mon1,mon2,mon3等,一般系统启动后不进行什么网络操作一路按以上过程下来的话就是mon0,反正大家根据自己的来吧。
   
7、运行如下指令:
  spoonwep
  这一步是为了启动spoonwep2破解工具,运行这个指令后会弹出spoonwep2的窗口,在窗口中有3个下拉选择框,第一个选上一步得知的mon0,第二个选normal,第三个选unknown victim,然后点next。

8、点击launch按钮
  这一步就是开始扫描周围的ap信号了。

9、选择扫描出来的某个你想破解的ap,点selection ok按钮。

10、在第一个下拉选择框里选择第二、三、四种模式都可以(教程上是这么说的呵呵),我选的是第二个。然后点launch按钮,就会开始破解的过程啦,在此过程中data值不断增长,剩下的就是时间与耐心了。



方法二:手动输入指令破解:


前6个步骤与方法一相同。

7、输入:airodump-ng --ivs -w 文件名 -c 频道号 mon0
   这一步是在mon0上打开监控台,“文件名”可以任意取,“频道号”是你要监听的频道,也可以不要这一项。

8、新开一个shell,输入:aireplay-ng -1 0 -a APmac -h 4965mac mon0
   这一步是建立4965与待破解ap的伪连接,如果成功会提示连接成功。“APmac”是指待破解ap的mac地址,“4965mac”是指4965网卡的mac地址。

9、输入:aireplay-ng -3 -b APmac -h 4965mac mon0
   这一步是对待破解ap进行-3 arp攻击。

10、新开一个shell,输入:aireplay-ng -5 -b APmac -h 4965mac mon0
   这一步是进行抓包分析,主要是对-3进行辅助,我试过,如果没有这一步的话-3直接成功很困难。这一步运行不久后会提示你yes还是no,一律选yes后回车,会多次提示你,不管它,每次都选yes就行,直到步骤9狂刷屏与步骤7中的data值暴涨为止就可以不用管这一步了。

11、当data值达到10000以上时,新开一个shell,输入:aircrack-ng *.ivs
   这一步是破解当前所有ivs文件,在出来的选项里选择待破解的ap对应的序号即可,很快密码就会出来。


几个需要注意的地方:
1、在步骤6中的airmon-ng 打开监听模式时,wlan0 后面跟的数字要与待破解的频道号相同。
2、如果步骤8中的-1伪连接不能建立成功的话,后面你也不用再继续了,白费功夫而已。而伪连接建立成功与否的因素主要是信号,提醒大家一下,4965的信号很差。
3、data值的暴涨大概在5到15分钟之内,请耐心等待一下。

一个小技巧:
   在做了以上的工作以后data值仍然增长很慢的话可以尝试用另外一个带wifi功能的电脑或手机用错误的密码尝试连接一下待破解ap,我用p990i 的wifi连接过,确实很管用。本文地址:http://forum.anywlan.com/thread-21323-1-1.html

评分

1

查看全部评分

5

回帖

8

积分

2 小时

在线时间

预备兵

注册时间
2009-10-16
金币
3 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-10-16 00:05 |显示全部楼层
我也是x61  但是按照你的办法制作的U盘 无法启动呢?  纳闷 希望能指点!
回复

使用道具 举报

93

回帖

309

积分

4 小时

在线时间

少尉

注册时间
2009-10-29
金币
182 个
威望
6 个
荣誉
0 个

尚未签到

发表于 2009-10-29 18:34 |显示全部楼层
不错啊,而且不要金币,好人哈!~~
回复

使用道具 举报

1

回帖

4

积分

1 小时

在线时间

预备兵

注册时间
2009-11-10
金币
3 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-11-10 16:37 |显示全部楼层
说句实话 真成了 我的是t61  成功破解  教的比较详细
回复

使用道具 举报

12

回帖

30

积分

7 小时

在线时间

新兵上阵

注册时间
2009-11-28
金币
15 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-12-1 11:14 |显示全部楼层
收到,下午测试
回复

使用道具 举报

12

回帖

158

积分

6 小时

在线时间

上等兵

注册时间
2009-9-19
金币
134 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-12-10 10:50 |显示全部楼层
回复 2# mxsoft

不能!~或者你把MINIBT3.6 下下来后 网上搜个 新的制作U盘驱动工具 这种东西很多
回复

使用道具 举报

68

回帖

598

积分

65 小时

在线时间

中尉

注册时间
2009-12-5
金币
505 个
威望
3 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-12-19 22:34 |显示全部楼层
不知用虚拟机行不行啊,楼主辛苦了
回复

使用道具 举报

68

回帖

210

积分

12 小时

在线时间

少尉

注册时间
2010-1-4
金币
129 个
威望
2 个
荣誉
0 个

尚未签到

发表于 2010-1-8 22:36 |显示全部楼层
谢谢分享!~5100agn路过!~
回复

使用道具 举报

4

回帖

10

积分

5 小时

在线时间

新兵上阵

注册时间
2010-1-16
金币
5 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-1-17 09:10 |显示全部楼层
多谢LZ 我也是4965   用BT3怎么也搞不定  原来是不支持啊
回复

使用道具 举报

21

回帖

49

积分

6 小时

在线时间

新兵上阵

注册时间
2010-1-18
金币
27 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-1-20 08:55 |显示全部楼层
楼主的贴子真详细。把该注意的地方都写出来了。我一用就搞定了。太感谢啦
回复

使用道具 举报

19

回帖

32

积分

3 小时

在线时间

新兵上阵

注册时间
2010-2-2
金币
10 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-2-2 12:51 |显示全部楼层
这个帖子不顶不行。。。。。。。。
回复

使用道具 举报

2

回帖

4

积分

2 小时

在线时间

预备兵

注册时间
2010-3-6
金币
2 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-3-6 16:21 |显示全部楼层
好东西啊~我弄了好几天我这个特殊本本
哎~~~~~~~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-9-22 03:56

返回顶部 返回列表