AirCrack-PSP Test 0.57

Imagen

Gaby_64 actualiza este port del AirCrack, este es un programa que en un futuro pretende que podamamos descifrar la contraseña de nuestro router wifi usando la PSP, muy util por si la perdemos.

Cambios:

/ NEW:
/ -Corregidos muchos errores.
/ -Nuevas opciones añadidas, sobre los AP's por (SSID/SECURITY/SIG).
/ -Añadido escaneo de contraseñas WPA 1 y 2 (quizá haya no funcione bien).
/ - Añadido soporte de WEP de 104 bit.
/ -Corregidos los problemillas relacionados con la GUI.
/ -Añadido el desplazamiento de la GUI.
/ -El desplazador tiene un tope de 256 líneas.
/ -Corregidos los temas del interruptor wlan.
/ -Corregidos temas de configuracion.
/ -Nuevo sistema de archivos cap (ahora se puedes incluir un archivo.inf con tu archivo cap).
/ -Crackeador de WPA-PSK 1 y 2 (arreglado con un bit mas rápido, gracias a Jake y Brandon's por su ayuda)
/ -Mejoras en el crackador:
-WPA-PSK 1 & 2 mejora de la velocidad de doble uso (sobre los 3.74 p/s)
-WPA-PSK 1 & 2 añadido archivo crackeador hash (frapido pero requiere dict2hash para cada ssid)
-WPA-PSK 1 & 2 archivo generador hash (dict2hash) (eliminado multi-threading por conflictos IO)
/ -More improvements have been done to the wpa cracker (New sha1 implementation)(now 9.44 p/s(without ME))
/ -Usando el ME obtienes un poco mas de velocidad (9.74 p/s)
/ -Añadido AP logging al scanner (ahora puedes salvar un new AP al scan.log)
/ -Añadido un sonido de deteccion de un AP (es el clasico beep del infrarojos, tambien puedes ponerle un propio de 2,5seg)
/ -Añadida nueva configuración, Activa AP detection beep para (NO SECURITY/WEP/WPA-PSK(TKIP)/WPA-PSK(AES)/ALL/NONE)
/ -Añadido bloqueo del power para evitar que apagues la psp por error durante el analisis.


Download

Planeado en un futuro:

-deteccion y selector de Ap.
-Captura de paquetes
-Dupeador de paquetes (crea un archivo .cap)
-Crackeador de WEP
-Crackeador de WPA (yo Duno, si voy a hacerlo)
-Mas Herramientas de Cracking para WEP y WPA
-Alguna GUI mas maja
-Función Guardar (Guardar la información con la clave del AP)
esto es para petar wlan's¿ XD
MENUDO PELOTAZO!!! A ver si esta aplicación sigue avanzando y se consigue del todo! [360º]
Lástima que lo tengo petao (El wifi, eh..!).. XD

Una cosita.. el aircrack en el PC funcionaría solo con el Wifi LINK?:
Imagen

Es que he leido que hace falta tarjeta wifi atheros o yo que se..
AIRCRAK en PSP !!! DIOSSS !!! [+furioso] [+furioso] [+furioso]
gynion escribió:Lástima que lo tengo petao (El wifi, eh..!).. XD

Una cosita.. el aircrack en el PC funcionaría solo con el Wifi LINK?:
Imagen

Es que he leido que hace falta tarjeta wifi atheros o yo que se..


No; funciona hasta con las integradas de Intel (las últimas no, sesiente, y algunas viejas tampoco), es bastante quisquilloso en ese sentido, pero acepta gran cantidad.

A ver si evoluciona, porque aunque yo uso el PC para estas cosas (más flexible), así de "emergencia" si un amigo me dice que le compruebe in-situ que la red es segura pos' va bien, así me ahorraría 2 viajes (ir a por el portátil y volver).


Recordad que el problema de los WIFI es el sobrecalentamiento (y el de la PSP, más) así que no esperéis grandes resultados (además de que desencriptar las claves con 333 Mhz... pues le costará un ratillo [carcajad] )
okis.. gracias por la aclaración Wabo.
por favor os podeis currar un poco de info de como hacer para que funcione y para que sirve cada opcion
wabo escribió:...así que no esperéis grandes resultados (además de que desencriptar las claves con 333 Mhz... pues le costará un ratillo [carcajad] )


pues, un ratillo largo, y el cargador de la psp conectado.

si en un PC de gama media, este proceso puede durar desde 25 minutos a XXXX horas, dependiendo de la cantidad de paquetes capturados, y de la velocidad del procesador del pc que se utilice.
con una PSP se podrían capturar paquetes, pero de ahí a "romper" la seguridad, quedan algunas horas por recorrer...

la psp sin embargo, perfectamente podría servir para capturar paquetes, y después procesarlos todos desde un PC, para que la cosilla demore menos (un par de horas con suerte)

en todo caso, y para que la gente no se "hypee" mucho con el tema. si esperáis que con este programa encendáis la PSP, busquéis redes WIFI cercanas, y al cabo de un rato se consiga la password de la red, podéis esperar sentados que quizás de pie os canséis de esperar. (exceptuando que tengáis un diccionario en el cual incluya la password utilizada por la red, y que esté al comienzo de la lista... dudo mucho que con esta aplicación logréis obtener la password de una red con el nivel de seguridad básico)

en todo caso, y por probar, se puede generar un fichero con las passwords por defecto que traen los distintos routers de las operadoras de internet. con esta información se pueden crear passwords genéricas para conectarse a las redes inalámbricas que las cuales no se han preocupado de configurar correctamente el wifi.

nota: para seguir con este hilo, tened cuidado con lo que se comenta. El uso de estas herramientas de hacking de redes está permitido solo con un fines educativos. Aquí no se enseña a hackear la red wifi del "vecino", ya que esto es algo que no está permitido, por ser penalizado legalmente.
Saludos.

Lo que también sería muy útil, en lugar del ataque por "fuerza bruta", es utilizar este homebrew para capturar paquetes, y después portar alguna utilidad como el wlandecrypter para generar el diccionario rápidamente, ya que por defecto estas redes se pueden descifrar en menos de 7 minutos, teniendo unas 4 iv's (los que sepan de esto me entenderán). Lastima de no saber programar para psp...

Edit: ¿Los .cap del source provienen de una captura de la psp? Si es así, y la clave es correcta, y no un falso positivo (me mosquea eso de que la clave sean 1F repetidos), este homebrew al menos para capturar funciona correctamente. En un ratito pruebo "in situ" lo demás, con mi psp.

Edit2: No se si será cosa de mi psp, pero esto aún no es demasiado manejable, ¿No? No llegan nunca a aparecer bien los nombres de los essid, ni la encriptación que usan, ni el % de señal correcto... Esperaremos a que el proyecto esté algo menos verde

Edit3: Nada, versión aún demasiado verde (lógico, por otra parte, es una testing que no llegará ni a alfa) Tan sólo tiene implementado el scan, y no funciona del todo bien, aun así, tengo esperanzas puestas en este proyecto

Requiescat In Pain.
Deen0X escribió:
wabo escribió:...así que no esperéis grandes resultados (además de que desencriptar las claves con 333 Mhz... pues le costará un ratillo [carcajad] )


pues, un ratillo largo, y el cargador de la psp conectado.

si en un PC de gama media, este proceso puede durar desde 25 minutos a XXXX horas, dependiendo de la cantidad de paquetes capturados, y de la velocidad del procesador del pc que se utilice.
con una PSP se podrían capturar paquetes, pero de ahí a "romper" la seguridad, quedan algunas horas por recorrer...


Mi portátil es un C2D T5550 1,83 Ghz, 4 GB RAM (con la distro de Linux que utilizo yo para estos menesteres 3, pero solo gasta máx. 200 Mb cuanto está desencriptando [+risas], con el proc. al 65% +/- ), y tiene la IPW3945, que me inyecta código, así que si la red se pilla con buena intensidad y le mete caña al eMule o cosas así, en 10 min. la saco con unos 25/30000 ARPs. Si no, entre 30 min y 1 hora (para WEP).

Lo de los paquetes, pues si es buena idea. Con mi PSP los pillo y (lo idóneo) con un pequeño exe (que puedo llevar en la MS) en el PC los analizo [oki]

PD: No preguntar por MP sobre cómo se hace ni por la distro; los MP no se moderan pero:
-pondré al interfecto en "Ignorados".
-le diré nombres a DeenOX para que en caso necesario se tenga en cuenta extraoficialmente.


Avisados estáis.

NOTA: En mi portátil la IPW3945 funciona nativamente con la distro, pero en otros 2 portátiles con la misma integrada tuve que instalar manualmente los drivers :-? así que si os iniciáis en esto (recordad que es para asegura vuestras redes, NO otro usos) y tenéis esa tarjeta os tocará muy posiblemente leéros bastante tutos (además de los básicos).

gynion escribió:okis.. gracias por la aclaración Wabo.


De nada; respecto a eso, especialmente las últimas de Intel son unas tocapelotas (no hay drivers, ni siquiera beta). Tocará esperar a ver que sacan, porque seguro que si sale algo no podrá inyectar (con lo cual te puedes pegar tranquilamente un mes).
yo he estado mirando todo este tipo de temas para mi debian con mi intel 2200 b/g, pero ahora con los examenes lo tengo algo apartado.
Una duda, ¿realmente que permite hacer esta version?. En su momento estube trasteando con estas cosillas (que grande esa combinacion atheros y wifislax XD ) y el aircrack-ng por si solo no hace nada mas que extraer la key de un conjunto de datos capturados, no? porque si hace mas menudo bombazo entonces
Saludos.

ViTi95 escribió:Una duda, ¿realmente que permite hacer esta version?. En su momento estube trasteando con estas cosillas (que grande esa combinacion atheros y wifislax XD ) y el aircrack-ng por si solo no hace nada mas que extraer la key de un conjunto de datos capturados, no? porque si hace mas menudo bombazo entonces


La versión que actualmente se puede descargar (es decir, el test 0.52) Lo úncio que tiene implementado es un scan de ap, pero nada más (y al ser pre-alpha ni lo hace bien del todo) En un futuro se dice que podrá sniffar tráfico, dumpearlo en un .cap e intentar usar el aircrack para crackear el cifrado, mas como dicen, espera sentado y con la batería recargando, porque si ya de por si con un pc te puedes tirar variaS horaS intentando cojer los suficiente data, con una psp te tendría que dar algo.

Por eso digo, bajo mi punto de vista, que lo mejor sería hacer una aplicación parecida, pero enfocada a redes por defecto tipo WLAN_XX o adslxxxx, en las cuales solo necesitas unos 4 iv's para recuperar la clave.

Requiescat In Pain.
pero esta es solo para desencriptar, ó tambien injecta, saludos
pues yo con wlan (con wifislax) no tardo mas de 5 o 10 minutos, sabed que ai una opcion que es diccionario wlan con el cual con pocos paquetes buenos se puede conseguir clave
pues yo con wifislax y una wlan tardo como 1 minuto, con el diccionario de wlan claro, saludos
Pero con este programilla inyecta tráfico y dumpea paquetes para después desencriptar, o qué hace exactamente ?
PiratePila está baneado por "crearse clones para trollear"
¿Alguien lo ha probado?

He trasteado algo con el WifiSlax, no sé si con este habrá que hacer mucha historia para sacar una contraseña pero si es algo simple me interesaría bastante. [sonrisa]
PiratePila escribió:¿Alguien lo ha probado?

He trasteado algo con el WifiSlax, no sé si con este habrá que hacer mucha historia para sacar una contraseña pero si es algo simple me interesaría bastante. [sonrisa]


De momento solo escanea redes, y no lo hace bien porque me aparecen varias redes con nombres con caracteres raros o sin nombre.
Es una aplicacion que promete, y animo al autor. Como ya dicen aquí, la capacidad de proceso de la PSP es limitada para descifrar claves, pero sí que sería de gran utilidad si pudiera capturar paquetes simplemente y generar un archivo compatible con el aircrack de PC, con el que se podría desencriptar fácilmente. Por cierto, no estaba al corriente que funcionara con WPA-TKIP, menuda tela!
Pero se puede inyectar tráfico y luego dumpearlo o no ?
No-Alternative escribió:Pero se puede inyectar tráfico y luego dumpearlo o no ?


LOL, no.
Una psp pasa mas desapercibida y te puedes acercas mas al AP. Animo al autor a que continue y consiga snifar trafico.
(mensaje borrado)
PiratePila está baneado por "crearse clones para trollear"
wabo escribió:
No-Alternative escribió:Pero se puede inyectar tráfico y luego dumpearlo o no ?


LOL, no.


loL

Por cierto, no se pero se os esta yendo un poco la pinza ha algunos detallando tanto el tema, no creo que sea necesario entrar en detalles...

un saludo
chiribe, PiratePila, reportados. Sed, por lo menos, más disimulados.

Esto solo tiene una función de aprendizaje. Cualquier mensaje fuera de ese ámbito sobra.
ya he avisado. este hilo se mantiene abierto solo con fines de aprendizaje para verificar seguridad de las redes wifi propias.

he eliminado los mensajes que se están desviando de esta perspectiva.

yo, igual que vosotros, estoy interesado en el tema, por lo que me gustaría que siga abierto este hilo con este fin, pero si veo que se desvía, sintiéndolo mucho cerraré el hilo.
Deen0X escribió:ya he avisado. este hilo se mantiene abierto solo con fines de aprendizaje para verificar seguridad de las redes wifi propias.

he eliminado los mensajes que se están desviando de esta perspectiva.

yo, igual que vosotros, estoy interesado en el tema, por lo que me gustaría que siga abierto este hilo con este fin, pero si veo que se desvía, sintiéndolo mucho cerraré el hilo.


Me parece bien a mi tb, el desarroyador Gaby_64 dice que al final sí va a poder lograrlo.

La futura release Test 0.54

I finaly decided to actually make it. This is a port of aircrack-ptw witch I took from DS aircrack along with added stuff. But this will not just consist of cracking the cap file but also finding an AP, dumping packets in a cap file then decrypt it!

Currently its in testing.
This is the first wifi sniffer to fully work on slim without time machine.
Decrypt function is fast and only requires less then 85,000 for 95% success rate.

*Other versions lower then this should not be on QJ.net, due to this one having lots of bug fixes to the prevoious release and some new features I will recommend putting it on QJ but only if you have found no bugs.


NEW HERE:


-Test 0.54 features: Not yet out!
/ NEW:
/ -Lots of bug fixes
/ -Improved scanner
/ -Fixed file browser
/ -Added auto rescan every 5 seconds in scan
/ -AP`s with signal strenght lesser then 5% will not show
/ -New setting added, minumum signal strenght
/ OLD:
/ -A Primitive GUI
/ -WEP ptw decrypter
/ -Ap detection and selector (select witch AP to crack and see its info(security type, ssid, etc))


Planed features:

-Ap detection and selector (select witch AP to crack and see its info(security type, ssid, etc))
-Packet capturing
-Packet dumper (Make a cap file)
-WEP cracker
-WPA cracker (I duno if I will do this)
-More Wep and Wpa cracking tools
-A freakin awsome GUI
-Save feature (Save the AP info with the KEY)
wabo escribió:chiribe, PiratePila, reportados. Sed, por lo menos, más disimulados.

Esto solo tiene una función de aprendizaje. Cualquier mensaje fuera de ese ámbito sobra.


Creo que te has pasado, no veo nada contra de las normas en mi mensaje. Lo de snifar trafico me referia a lo que hacen aplicaciones tipo Wireshark, muy utiles para detectar problemas en una red.

En cuanto al tema del programita..., no se si se podrá poner en modo monitor, en la epoca en la que Dark_Alex se pasaba por la web, le pregunté que si sería posible y me dijo que habría que compilar un driver nuevo e incluirlo en el firm.
PiratePila está baneado por "crearse clones para trollear"
Yo tampoco entiendo que tenía mi mensaje de malo (no recuerdo lo que puse), espero que wabo me lo aclare.
PiratePila escribió:Yo tampoco entiendo que tenía mi mensaje de malo (no recuerdo lo que puse), espero que wabo me lo aclare.


no hay nada que aclarar, que para eso yo estoy atento a lo que tenga que revisar en el hilo.
centrémonos en el tema del hilo, por favor.
PiratePila está baneado por "crearse clones para trollear"
Deen0X escribió:no hay nada que aclarar, que para eso yo estoy atento a lo que tenga que revisar en el hilo.
centrémonos en el tema del hilo, por favor.


Sí si, pero no entiendo por qué me han borrado el mensaje, simplemente quiero saberlo (para no volver a repetirlo en un futuro).
no me jodas loco el aircrack para la psp jaja, joer eso va para el bote de calle loco...jajaja..aver que se puede hacer de cabroncete jejeje..XD
Pero funciona? es realmente ultil?
Saludos.

Natsu escribió:Pero funciona? es realmente ultil?


La version actual realmente no (demasiados bugs) pero están a punto de lanzar la test 0.54, ya con algo arreglado, aunque de momento no tengáis muchas ilusiones, esto va para largo hasta que por lo menos capture bien.

Requiescat In Pain.
Deen0X escribió:
wabo escribió:...así que no esperéis grandes resultados (además de que desencriptar las claves con 333 Mhz... pues le costará un ratillo [carcajad] )


pues, un ratillo largo, y el cargador de la psp conectado.

si en un PC de gama media, este proceso puede durar desde 25 minutos a XXXX horas, dependiendo de la cantidad de paquetes capturados, y de la velocidad del procesador del pc que se utilice.


En 6 minutos puedes sacar una wep (Sin clientes conectados y sin diccionario).

Y mi portatil no es para tirar cohetes (celeron 550,1 giga de ram, atheros ar5006x)
JdR escribió:
Deen0X escribió:
wabo escribió:...así que no esperéis grandes resultados (además de que desencriptar las claves con 333 Mhz... pues le costará un ratillo [carcajad] )


pues, un ratillo largo, y el cargador de la psp conectado.

si en un PC de gama media, este proceso puede durar desde 25 minutos a XXXX horas, dependiendo de la cantidad de paquetes capturados, y de la velocidad del procesador del pc que se utilice.


En 6 minutos puedes sacar una wep (Sin clientes conectados y sin diccionario).

Y mi portatil no es para tirar cohetes (celeron 550,1 giga de ram, atheros ar5006x)



ya, es relativo al método y un poco de "suerte" al encontrar la clave rápidamente.

igual, si pones por fuerza bruta y la clave es "AAAAAAAAAAAAA", en un par de minuto podrías sacarlo... o no, depende de como se ejecute el ataque.

los comentarios que he puesto son referenciales y, sobre todo, para que la gente no se crea que romper la seguridad de una red con una psp está chupao.

vuelvo a decir, igual puede que al primer intento con la psp logres encontrar una clave, como te puedes demorar toda una semana.
Bueno despues de tanta mandanga una nueva actualizacion

http://pspupdates.qj.net/PSP-homebrew-AirCrack-PSP-test-0-54/pg/49/aid/128717

Mejoras respecto a la version anterior

* Arreglo de varios fallos
* Escaner wifi mejorado
* Explorador de ficheros arreglado
* Añadido escaneo automatico cada 5 segundos
* Si el punto de acceso tiene una fuerza de menos del 5% no se muestra
* Nueva configuracion añadida: nivel de fuerza minimo
* Nueva configuracion añadida: cambio del intervalo de tiempo de escaneo automatico
* Guardado y cargado automatico de la configuracion desde un fichero
jur jur jur, este post hay que seguirlo muy de cerquita.
Gracias por la info ViTi95.
Que tal funciona esta ultima version??
Pues yo cuando audito, el mayor problema esta en el tiempo de campura, luego el aircrack tarda poquito, no creo que sea un proceso demasiado "pesado" y menos con el ptw. La clave esta en la inyección, y hace ya tiempo por este foro se dijo que era imposible inyectar con la psp, por tanto serviria de muy poco, a no ser que haya cambiado la cosa, y hayan conseguido inyección. Hasta entonces alfa 500mw al poder.

Salu2
alguno sabe si ha salido alguna version nueva? porque ami en la que anuncia el tema este no me deja hacer nada, solo me escanea pero cuando intento capturar paquetes me pone una cosa y no me deja.

y alguie sabe si los paquetes que capturas quedan archivados en un archivo .cap?
kingmore escribió:alguno sabe si ha salido alguna version nueva? porque ami en la que anuncia el tema este no me deja hacer nada, solo me escanea pero cuando intento capturar paquetes me pone una cosa y no me deja.

y alguie sabe si los paquetes que capturas quedan archivados en un archivo .cap?


Es una versión de prueba, la captura de paquetes aún no está implementada.
arambute escribió:
kingmore escribió:alguno sabe si ha salido alguna version nueva? porque ami en la que anuncia el tema este no me deja hacer nada, solo me escanea pero cuando intento capturar paquetes me pone una cosa y no me deja.

y alguie sabe si los paquetes que capturas quedan archivados en un archivo .cap?


Es una versión de prueba, la captura de paquetes aún no está implementada.

Si no captura paquetes entonces que hace?
klausus escribió:
arambute escribió:
kingmore escribió:alguno sabe si ha salido alguna version nueva? porque ami en la que anuncia el tema este no me deja hacer nada, solo me escanea pero cuando intento capturar paquetes me pone una cosa y no me deja.

y alguie sabe si los paquetes que capturas quedan archivados en un archivo .cap?


Es una versión de prueba, la captura de paquetes aún no está implementada.

Si no captura paquetes entonces que hace?

la verdad señor prisas es que para preguntar estas cosas no preguntes.

¿habeis probado leer el mensaje que sale cuando probais por ejemplo capturar? esque uno...

cuando intento capturar paquetes me pone una cosa
de verdad pone una cosa?
os salis del tema.
Un gran trabajo si señor ;) , continua así que si esto llega a buen puerto puede ser una de las mejores ( o por lo menos de las mas usadas XD ) aplicaciones de PSP

Salu2
jotax escribió:
klausus escribió:
arambute escribió:
Es una versión de prueba, la captura de paquetes aún no está implementada.

Si no captura paquetes entonces que hace?

la verdad señor prisas es que para preguntar estas cosas no preguntes.


¿perdon?... Bueno para respuesta como esta:
jotax escribió:"la verdad señor prisas es que para preguntar estas cosas no preguntes."

A uno le dan ganas de ni preguntar... desde luego...


Es tan dificil decir "este programa imita al aircrack de pc" pero solo descodifica los paquetes previamente capturados en pc (por ejemplO)?? (Si esque hace esto)
Por eso pregunto que hace la aplicacion porque yo pensaba que hacia el contrario capturar pero no "decodificar" por eso cuando dijeron no captura me quede en plan ¿WTF? y pregunte que hace la aplicacion y entonces respondiste tu a malas maneras... Desde luego podrias tener un poco mas de tacto con la gente "perdida" envez de saltar al cuello...
klausus escribió:
jotax escribió:
klausus escribió:Si no captura paquetes entonces que hace?

la verdad señor prisas es que para preguntar estas cosas no preguntes.


¿perdon?... Bueno para respuesta como esta:
jotax escribió:"la verdad señor prisas es que para preguntar estas cosas no preguntes."

A uno le dan ganas de ni preguntar... desde luego...


Es tan dificil decir "este programa imita al aircrack de pc" pero solo descodifica los paquetes previamente capturados en pc (por ejemplO)?? (Si esque hace esto)
Por eso pregunto que hace la aplicacion porque yo pensaba que hacia el contrario capturar pero no "decodificar" por eso cuando dijeron no captura me quede en plan ¿WTF? y pregunte que hace la aplicacion y entonces respondiste tu a malas maneras... Desde luego podrias tener un poco mas de tacto con la gente "perdida" envez de saltar al cuello...


Hombre, es que en el primer post te pone toda esa información y tal...
wabo escribió:Hombre, es que en el primer post te pone toda esa información y tal...


Yo hablo español como el resto del foro por si no lo has notado es un foro de habla hispana por ello no debo saber ingles...
El primer post esta en ingles por eso no lo he leido...
59 respuestas
1, 2