新闻详情

新闻详情

首页 / 资讯中心 / 详情

wifit3 PMKID采集完整教程:主动关联与被动嗅探两种模式的区别

发布时间:2026/9/30 10:58:20来源:尧图网络
wifit3 PMKID采集完整教程:主动关联与被动嗅探两种模式的区别
wifit3 PMKID采集完整教程主动关联与被动嗅探两种模式的区别【免费下载链接】wifit3Wifite but USB-only cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3wifit3 是一款纯 Python 实现的跨平台 Wi-Fi 审计工具只依赖 USB 无线网卡即可在 Linux、Windows 和 macOS 上完成PMKID 采集。本教程讲清楚它的两种采集模式——被动嗅探与主动关联——各自的原理、适用场景和操作步骤帮助你用最少的动作拿到可离线破解的WPA*01哈希。什么是 PMKID为什么值得采集PMKID 是 WPA/WPA2 网络在 EAPOL M1 消息中附带的一段 16 字节密钥摘要Key Derivation Element。与需要踢下线客户端才能拿到的四次握手不同PMKID 只需要 AP 自己吐一次 M1 即可获取因此不依赖客户端活动没有在线设备也能尝试采集直接离线破解配合 SSID 用 hashcat-m 22000破解无需重放攻击风险更低被动模式下不发送任何一帧网络里完全无感知。wifit3 把这两种策略做进了同一个界面聚焦目标 AP 后日志区默认处于被动监听点击PMKID按钮则切换为主动关联攻击。核心实现分别在 pmkid.py主动攻击与 parser.py被动解析 M1 中的 PMKID KDE。快速开始准备硬件与启动 wifit3硬件要求至少一块支持的 USB 无线网卡如 ALFA AWUS036ACS、TP-Link Archer T4U v3、Netgear A9000 等完整清单见 SUPPORTED-HARDWARE.md。三种启动方式预编译二进制推荐下载对应平台的单文件可执行Windows 直接运行Linux/macOS 加执行权限后启动源码运行uv sync uv run wifit3自行打包uv run pyinstaller wifit3.spec --noconfirm --clean。一次性驱动配置插入网卡、在启动界面点STARTwifit3 会自动接管硬件——Linux 通过pkexec写入 udev 权限Windows 通过 UAC 安装 WinUSB全程在应用内完成无需折腾内核驱动。被动嗅探模式静默监听 PMKID选中目标进入聚焦界面后wifit3 默认就是被动监听状态日志显示Passively Listening for ├─ Crackable 4-Way Handshakes └─ Crackable PMKIDs它的原理网卡监听目标信道上的所有 EAPOL 帧解析器一旦发现某条 M1 携带了非全零的 PMKID KDE且该 AP 使用 PSK可离线破解立即去重入库并落盘为.hc22000文件日志出现✓ PMKID captured。特点✅ 零注入、零解关联行为上等同于一台普通接收设备✅ 长期挂后台即可任何客户端重连都会送来 M1⏳ 缺点完全看运气AP 不广播 PMKID 或长时间无人重连就采不到。主动关联模式伪造客户端触发 M1被动等了很久没结果按p或点击PMKID按钮启动主动关联攻击。wifit3 会伪造一个随机客户端 MAC按 pmkid.py 中定义的四步序列执行注入 Auth Req开放系统认证seq1等待 AP 的 Auth Resp确认它愿意响应注入 Assoc ReqRSN IE 中强制 PSK AKM等待 AP 回发 EAPOL M1——一旦到达立即发 3 帧解关联离场把 AP 从重传状态中释放若 AP 始终沉默则轮换 MAC 重试默认 3 轮。特点✅ 成功率远高于被动多数发送 PMKID KDE 的 WPA2-PSK AP 几秒内得手⚠️ 会向目标 AP 发送注入帧AP 日志中可见陌生 MAC 的认证尝试仅限对自己拥有或已获授权的网络使用。两种模式怎么选一张表看懂对比项被动嗅探主动关联是否发送帧否是Auth Assoc Deauth是否依赖客户端活动是否速度不确定可能数小时通常几秒到十几秒隐蔽性完全无感AP 侧可见异常认证适用场景长时间驻点、高安全敏感环境自有网络、授权渗透测试推荐策略先进入被动监听挂 10~30 分钟确认目标长期无客户端活动且你已获授权再切主动模式收尾。采集到的 PMKID 如何离线破解成功采集后文件自动保存到captures/目录扩展名为.hc22000行格式为WPA*01*pmkid十六进制*AP MAC*STA MAC*SSID十六进制由 hc22000_format.py 生成。喂给 hashcat 即可hashcat -m 22000 captures/xxx_pmkid.hc22000 rockyou.txt同一 AP 的 PMKID 会按(BSSID, 客户端MAC)去重重复采集不会产生垃圾数据去重逻辑见 capture_events.py。采集失败对照这 4 种原因界面日志渲染逻辑见 pmkid_log.py会明确给出失败原因日志提示含义建议PMF RequiredAP 强制 802.11w 保护管理帧无法采集跳过No PSK AKMAP 只提供 SAEWPA3-only等换用 EvilTwin 降级或握手采集No PMKID in M1AP 回 M1 但不带 PMKID KDE该 AP 不暴露改被动或握手M1 not receivedAP 对 Auth/Assoc 无响应已自动轮换 MAC 重试 3 轮仍失败则放弃另外隐藏 SSID 的 AP 无法走主动模式无法关联界面上该按钮会置灰并提示原因。写在最后wifit3 的 PMKID 功能把被动监听 主动关联收敛在一个聚焦界面里被动模式是零副作用的守株待兔主动模式是伪造客户端的定向收割采集结果统一落盘为可直接进 hashcat 的.hc22000文件。请记住工具只服务于授权测试——wifit3 绕过操作系统 Wi-Fi 栈直接操作 USB 寄存器权限越大责任越大。【免费下载链接】wifit3Wifite but USB-only cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

环境益生菌怎么把“臭源”变成“食物”? 2026/9/30 11:26:02

环境益生菌怎么把“臭源”变成“食物”?

很多人都有这样的疑问: 垃圾桶放久了会臭,宠物区域会有异味,下水道会返臭,为什么使用环境益生菌后,味道会逐渐减轻? 难道微生物真的可以“吃掉臭味”?严格来说,环境益生菌并不是直接…

阅读更多 →
闲鱼客服咨询AI流量赋能,闲鱼科技重塑智能体验新标杆 2026/9/30 11:25:55

闲鱼客服咨询AI流量赋能,闲鱼科技重塑智能体验新标杆

近期,由湖南改变生物科技有限公司主办、本因内酵未徕品牌协办的“生物科技健康论坛暨AI赋能大健康产业启动会”在长沙市步步高福鹏喜来登酒店隆重举行。活动以“AI流量赋能实体破局——中小企业增长峰会”为主题,汇聚全国大健康行业专家、中小企业负责人、机构代表及…

阅读更多 →
专有云企业版V3.7.1云服务总线CSB全流程部署与调用避坑指南 2026/9/30 11:25:55

专有云企业版V3.7.1云服务总线CSB全流程部署与调用避坑指南

简介:这是阿里云专有云企业版V3.7.1的云服务总线(CSB)用户指南PDF文档,面向企业架构师、运维人员与集成开发工程师,系统讲解CSB在私有云、公有云及混合云环境中实现服务注册、发现、路由、安全与监控的核心机制&#x…

阅读更多 →
元宝    LeetCode 130. 被围绕的区域 Golang实现 2026/9/30 11:25:48

元宝 LeetCode 130. 被围绕的区域 Golang实现

LeetCode 130 的核心不是「找被包围的 O」,而是反过来:先保住所有和边界连通的 O,剩下的 O 才是真被包围的。 思路(DFS 反向标记) 扫描矩阵四条边界(第一行、最后一行、第一列、最后一列)边界上…

阅读更多 →
linux kernel struct 之 ptdesc 2026/9/30 11:25:48

linux kernel struct 之 ptdesc

struct ptdesc 的定义在 Linux 内核的 include/linux/mm_types.h 文件中(早期版本曾放在 include/linux/pgtable.h)。它的设计目标是将页表元数据从 struct page 中拆分出来,目前通过完全覆盖(overlay) struct page 的…

阅读更多 →
侵入式双向链表 2026/9/30 11:25:48

侵入式双向链表

侵入时双向链表不需要单独进行内存分配,跟随具体结构进行分配,详细数据结构:typedef structure list_node {struct list_node *next;struct list_node *prev; } list_t;链表初始化初始化链表,哨兵自己成环。list->next list; …

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉