Usb 版BT3 在SPOONWPA 下,系统自带了一个文件名为wordlist.txt的字典文件,这个字典文件是在系统启动时解压生成的,存放在
/USR/LOCAL/BIN/WIFISPOONFEEDER/SPOONWPA/LIB 文件夹下。
有以下图页面的情况下可以进行更换字典文件操作
更换字典文件具体操作方法:
回到BT3系统桌面,依次进入/USR/LOCAL/BIN/WIFISPOONFEEDER/SPOONWPA/LIB
用新字典替换掉“wordlist.txt”
回到
点击破解,这时就用的是自己新加的字典进行破解了。
{关于字典从哪里弄,可以上网搜些公认的好字典或者下载字典生成器自己做比如生日电话简单拼音单词字典等}
二、BT3下spoonwpa握手包导入/导出。
在Usb 版BT3 运行SPOONWPA,系统会生成一个wscapture-01.cap 文件,这个握手
包文件存放在/USR/LOCAL/BIN/WIFISPOONFEEDER/SPOONWPA/TMP 文件夹下。
因为运行SPOONWPA 时系统会先将/USR/LOCAL/BIN/WIFISPOONFEEDER/SPOONWPA/TMP 文
件夹下的文件清空(关机时也不能保存这个文件),所以涉及到必须要将握手包导出下次研究时再次导入的问题。
握手包导出:这个简单只要把wscapture-01.cap 文件拷贝出来存在别出就可以了。
握手包导入:
只有当系统生成握手包文件且得到握手包后,“CRACKING”标签锁图标才会显示黄色的(可操作状态)、如下图,在这样情况下才能更换握手包文件
但是但是重新运行SPOONWPA时,上次的握手包会被自动清除,“CRACKING”标签是灰色的不能直按进行操作,如下图
这就需要让系统生成一个wscapture-01.cap文件,运行spoonwpa ”setting”按自身配置填好需要注意的是第三项MODE这次要填KNOWN VICTIM,这样就可以跳过"discovery"直接进行"handshake capture",如图
![BT3下spoonwpa握手包导入/导出,字典的导入。WINDOWS下破解握手包 cap握手包字典下载](http://img.aihuau.com/images/31101031/31045851t01729836b4df71881b.jpg)
任意输入二个MAC 地址,如“111111111111 和222222222222”,“VICTIM ESSID”
框为“空”不用输,再点“LAUNCH AUTOMATED HANDSHAKE CAPTURE”按钮。
出现下图页面时运行20 钞钟的时间按“abort...”红框内那个,停止运行。
这时“CRACKING”标签的锁是显示黄色的,表明已生成了握手包文件(没有得到握手的握手包文件),点“CRACKING”标签,如下图
出现下图就可以更换握手包文件了(不要关闭SPOONWPA 窗口,等更换好握手包文
件后,回来继续操作)
依次打开握手包文件夹“/USR/LOCAL/BIN/WIFISPOONFEEDER/SPOONWPA/TMP ”就可
以看到刚才生成的握手包文件了“wscapture-01.cap ”。这时将原来的握手包文件替换掉这个
握手包文件,注意文件名必须是“wscapture-01.cap ”
回到SPOONWPA 页面,点“launch...”,系统将使用自己导入的握手包进行破解
三、BT3下spoonwpa握手包导出,并在WINDOWS下破解
推荐俩软件,个人觉得破解速度不错,至于字典可以去下弱密码加生日手机号的,弄太大的也不见得多有效果如果人家密码超级复杂你下几千个G的字典也不见得能破
WINAIRCRACK和EWSA研究学习比较
WINAIRCRACK
EWSA
补充:很多人都说密码字典太小,太简单,问有没有复杂一点的,体积大一点的,我说有,但体积大的你不敢要!
这儿,我做了几个试验,看看字典倒底有多大~
一:0-9十位纯数字,而且是8位密码,体积为953M
二:小写英文字母a-z,8位密码,体积为1944G
三:0-9,加上a-z ,8位密码,体积为26273G
四:0-9,加上a-z ,A——Z,8位密码,体积为2033450G
五:0-9,加上a-z ,A—Z,再加上!·#¥%……—*()—等等符号,也是8位密码,体积为61785842G