 |
|

06.11.2018, 20:28
|
|
New Member
Регистрация: 25.08.2015
Сообщений: 80
Провел на форуме: 20439
Репутация:
0
|
|
Сообщение от TOX1C
То, что роутеру не меняли настройки wifi. Не у всех наблюдается, но если подключиться к такой сети, то виндовс предложит ее настроить
На TP-Link и D-link можно не обращаться к настройкам, они прибудут во веки веков и так. Ныне наблюдается на старом DLink на Ralink RT2860, который уже настраивался много лет назад.
|
|
|

07.11.2018, 09:21
|
|
Новичок
Регистрация: 05.11.2018
Сообщений: 24
Провел на форуме: 7304
Репутация:
0
|
|
Сообщение от binarymaster
Ты ведь про 802.11 пакеты, верно? Npcap (пока что) не предоставляет возможности инъекции этих пакетов в эфир. Только Ethernet фреймы можно слать.
да пакеты, но можно же и не через npcap, ну да ладно. потом разберусь
здесь хороший источник инфы
https://mrncciew.com/2014/10/10/802-11-mgmt-authentication-frame/
тут случайно инфа от разных прог мелькала и вот в открытую
определение роутера\устройства по мак адресу
http://standards-oui.ieee.org/oui.txt
в общем все во благо развития проекта ))
|
|
|

07.11.2018, 12:10
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Nikolka00
тут случайно инфа от разных прог мелькала и вот в открытую
определение роутера\устройства по мак адресу
http://standards-oui.ieee.org/oui.txt
Давно известная штука, но мало полезная, т.к. позволяет определить лишь производителя, и то не всегда точно.
Сообщение от Nikolka00
да пакеты, но можно же и не через npcap
А вот на этом месте поподробнее.
У меня возникала такая мысль, что если можно присоединяться к точкам с WPS в режиме Open System, то в теории можно и к любым WPA/WPA2 точкам, но перед Association Request надо каким-то макаром отправить Authentication Request и дождаться ответа (может быть у стека Wi-Fi есть под капотом API для этого?). Тогда можно было бы даже без режима монитора поймать первый ключевой пакет (с вероятным PMKID).
|
|
|

07.11.2018, 15:12
|
|
Новичок
Регистрация: 05.11.2018
Сообщений: 24
Провел на форуме: 7304
Репутация:
0
|
|
Да по большей части все от драйверов зависит, вот давеча поставил на две карты от омнипик, встали на ура, и толку, собирают без проблем весь трафик, вообще весь, но и ... кроме режима монитора никакого нет
И другие проги не видят вообще карточки
Или старый драйвер азерос без проблем собирает в режиме монитор весь трафик, не футболит, обновил, перестал собирать, только свой показывает ...
На счёт npcap есть же СДК от мелких, в нескольких вариантах
Я пока туда не лез, но по всей видимости как их драйвер(обёртка/фильтр) работает в режиме монитора, собирает все без проблем
Минус, ток в том что утилит и программ не написано никаких, кроме своей на их сдк
В общем затестировал .... чуть ос не доламал )
В общем если отправлять запросы на авторизацию с RS и тут же ловить трафик, pmkid ловится 100% с первого запроса.
Если запросы отправлять с другого адаптера/мобилу это рандом
|
|
|

07.11.2018, 16:59
|
|
Member
Регистрация: 15.06.2018
Сообщений: 33
Провел на форуме: 8159
Репутация:
0
|
|
Сообщение от TOX1C
Один хрен теперь это все бесполезно, 740 снят с производства,
Hy нe cкaжитe, иx жe мope ycтaнoвлeнo! Я ceйчac кaк paз вoкpyг тaкoгo xoжy (тoчнee 2-x, 1 v4, 2-й v6 – эти eщё злee). A бoльшe вceгo y нac пoчeмy-тo WR841N v8; эти, я тaк пoнял, из тoй жe oпepы.
медиатек, точки на котором блокируются наглухо
Taк a зaчeм Mediatek пepeбиpaть? Oнo ж чepeз Pixie идёт нa ypa. Изpeдкa пoпaдaющиecя WR841N v13 и WR840N v4 пpoблeм в этoм плaнe нe coздaют.
П.C. Cпacибo зa нaвoдкy.
|
|
|

07.11.2018, 18:05
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от grum
Taк a зaчeм Mediatek пepeбиpaть? Oнo ж чepeз Pixie идёт нa ypa.
This:
Сообщение от TOX1C
спасибо школьникам с wifi warden, и сами не могут, и другим не дают
Сообщение от Nikolka00
В общем если отправлять запросы на авторизацию с RS и тут же ловить трафик, pmkid ловится 100% с первого запроса.
Я пока не теряю надежд найти способ без костылей.
|
|
|

08.11.2018, 22:34
|
|
Новичок
Регистрация: 05.11.2018
Сообщений: 24
Провел на форуме: 7304
Репутация:
0
|
|
Сообщение от binarymaster
This:
не теряю
все же надо пользоваться продуктами мелких
немного поработал с Microsoft Network Monitor 3\ у него всего лишь один фильтр одна либа, есть NmApi и все, легко переводиться в режим монитора, собирает все и не блокирует адаптер. фильтр для показа пакетов только с pmkid
EAPOL.RSNWPAKeyDescriptor.KeyData
тобишь можно подключаться к ТД без RS и он поймает PMKID
работает из CMD , есть SDK
думаю если разберешься с сдк от нетмон ака Network Monitor, то все получиться, правда драйвер\фильтр придется устанавливать, его можно отдельно установить, без самой программы, зато БЕЗ NpPcap
и еще тут добавлю, есть мелкие софтинки от NirSofta, они все работают именно через эту обертку от Network Monitor
самая замечательная это http://www.nirsoft.net/utils/wifi_channel_monitor.html
мало того что показывает всю инфу от ТД, так еще ловит запредельных клиентов которые попали в трафик с запросами
за 30 мин работы, около 30 мак адресов телефонов
|
|
|

08.11.2018, 22:41
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Nikolka00
немного поработал с Microsoft Network Monitor 3
Эта программа работает абсолютно на тех же принципах (гуглить NDIS 6.0 LWF), на которых построен Npcap с его режимом монитора.
Если быть точнее, то именно разработчики Npcap провели реверс инжиниринг драйвера от MS Network Monitor, и на основе этой работы создали своё детище.
Сообщение от Nikolka00
собирает все и не блокирует адаптер
Скорее всего на стороне Npcap это реализовали во избежание конфликтов и непредсказуемого поведения. Ведь всё-таки это малодокументированная область Wi-Fi стека.
|
|
|

08.11.2018, 22:48
|
|
Новичок
Регистрация: 05.11.2018
Сообщений: 24
Провел на форуме: 7304
Репутация:
0
|
|
Сообщение от binarymaster
Npcap провели реверс инжиниринг драйвера от MS Network Monitor
хм... есть же апи в открытом доступе, да и видимо криво реверс сделали, адаптер блокируется и трафик не со всех сетей собирается\\глючит в зависимости от драйвера
кста в sdk вынь 6.0-7.1а есть примеры с вафлей
лан с этими npcap иль netmon, думай как тебе проще интегрировать в свою прогу, запрос и поймать нужный ответ
|
|
|

09.11.2018, 15:25
|
|
Active Member
Регистрация: 07.02.2014
Сообщений: 322
Провел на форуме: 65951
Репутация:
1
|
|
Сообщение от marat
у меня RS есть,но не открывается,так как нет файла librouter.dll!!!!!!!
Да есть он у Вас! На картинке есть!!!
Распусти архив, чудак, и всё заработает!
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|