Propuesta de scene (sniffer wifi)

He estado paseandome por aquí y veo que hay mucho programilla homebrew para DS, no se si alguno está hecho por alguien de este foro o estan sacados de otros lugares.

Pero creo que es interesante comentarlo por si acaso, si alguien tiene los conocimientos necesarios para llevarlo a cabo y le apetece podría hacerlo.

El tema en cuestion sería tener un sniffer en la DS, desconozco si la tarjeta wifi de la DS puede ponerse en modo promiscuo (si no puede no hay nada que hacer), pero si puede estaría muy bien poder capturar IVs en cualquier parte con la DS y despues procesarlos en casa en busca de la clave que cifra la conexión. Espero que os guste la idea, a ver que os parece.
Es una buena idea, pero se me ocurre que la DS no es muy potente ni tienen la memoria suficicente como para romper claves wep, ni usando diccionarios.
En 4 megas no cabrian todos los paquetes necesarios + el programa ejecutandose para sacar la clave, o si es posible, tardaria mucho tiempo.
Saludos
otto_xd escribió:Es una buena idea, pero se me ocurre que la DS no es muy potente ni tienen la memoria suficicente como para romper claves wep, ni usando diccionarios.
En 4 megas no cabrian todos los paquetes necesarios + el programa ejecutandose para sacar la clave, o si es posible, tardaria mucho tiempo.
Saludos


No habla de romper claves, habla de un SNIFFER.
Exacto, solo capturar los paquetes para luego en casa con un ordenador romper las claves en poco tiempo, los paquetes pueden guardarse en las tarjetas sd (quien dice sd dice mini o micro) por lo tanto de capacidad para almacenar yo creo que iría sobrada.
el dskey tiene un bonito scaner wifi ke te muestra los paketes en hexadecimal. seria cosa de guardarlos , pero si te digo la verdad no lo veo muy claro. habria ke estar atado a un ordenador y lo suyo es ke si estas de viaje o lo ke sea puedas pillar cualkier red.
Bueno, yo lo habia hecho hace tiempo.
he encontrado estos ejecutables. recuerdo que no pude hacerlo funcionar en sc SD pero si en SC CF, osea lleva las fat viejas.

para utilizarlo, simplemente dejais capturando paquetes y cuando querais le dais al B, saldra al menu y habra guardado los paquetes en un archivo de texto.

Adjuntos

lien escribió:Bueno, yo lo habia hecho hace tiempo.
he encontrado estos ejecutables. recuerdo que no pude hacerlo funcionar en sc SD pero si en SC CF, osea lleva las fat viejas.

para utilizarlo, simplemente dejais capturando paquetes y cuando querais le dais al B, saldra al menu y habra guardado los paquetes en un archivo de texto.


Sabes donde habria 1 para la supercard sd (mini, micro) porque se donde ai un punto wifi con clave wep i me vendria que de perlas cuando ester fuera por hay.

Gracias por adelantado

Mandos [oki]
y luego despues de dar al b que ay que hacer en el ordenador?
Mandos escribió:
Sabes donde habria 1 para la supercard sd (mini, micro) porque se donde ai un punto wifi con clave wep i me vendria que de perlas cuando ester fuera por hay.

Gracias por adelantado

Mandos [oki]



pues creo no lo hay, de hecho esto era un proyecto de crackeador de weps, pero se quedo en capturador de paquetes y nunca lo di a conocer. supongo que recompilandolo con las nuevas fat valdria para SC SD. ahora lo miro

seifer3


pues supongo que con el airocrack o algun tipo de programa del estilo se podria desencriptar, pero aun asi, el maximo numero de paquetes capturables por sesion de captura no valdria para desencriptar una clave. ademas ni siquiera hice filtrado de MAC.
bueno ya esta. esta version funciona para Supercard SD, no he probado con otras.

cundo entras en Packet capture tarda un poco en empezar, y despues cuando le das al B tardara dependiendo de la cantidad de paquetes capturados. hay un limite, cuando el contador de la lista se pare es que se ha alcanzado ese limite.

[EDITO] ADJUNTO BORRADO, HABIA UN FALLO MUY GRAVE, VERSION BUENA EN LA PAGINA 4
cuantos "viajes" haran falta aprox para 128 bits?
Si no mal recuerdo con 4096 paquetes tenias bastante
JdR escribió:Si no mal recuerdo con 4096 paquetes tenias bastante


no recuerdo bien, pero creo que era bastante mas.
ahora que me doy cuenta, una vez alcanzado el limite, lo suyo seria ir con el dsorganize y cambiarle el nombre, porque si vuelves a hacer captura se sobreescribira en el "PAQUETES.TXT".
Pero esto para que sirve. Como se usa? luego en el PC que hay que hacer?

Lo he puesto para probarlo en mi EZ4 y con mi conexión le he dado a eso de guardar los paquetes y sobre 4500 lo he quitado dando al B, pero no guarda ningun archivo de texto, por lo menos en el EZ4.
¿Irá en el M3 (mini SD)?

¿Qué programa uso luego en el pc?

¿A alguien le va?

¿Alguien responde?

Si es asi, gracias

[chulito]
Lien podrias compilarlo con las librerias del ez4?
hay alguna version de Dsorganize que sea capaz de escribir con ez4?
No hay ninguna capaz, el tema es que algunas partes del Dsorganize usan funciones que no estan implementadas en las libs, creo que era multiwrite la funcion conflictiva.
Lo he intentado con las librerias que dan en esta web, y me da muchos errores.

http://gueux-forum.net/lofiversion/index.php/t125901.html

si quieres te paso el codigo (que basicamente es el test wifi) y a ver si consigues compilarlo tu.
Hombre exiten librerias de m3, hace nada en este foro salio la noticia de librerias mejoradas de m3 i g6, por lo que supongo que se podria hacer, y una mejora en el codigo del programa para hacer que no sobreescribiera el mismo archivo y creara uno nuevo tambien molaria xD
Lo suyo seria que, tu lo pusieras a capturar, y cuando se alcanzara el limite en buffer, lo guardara automaticamente, se borra el buffer, y siga capturando, asi hasta que lo pares.

esto lo podria hacer a la larga (porque tengo otros asuntos que atender) si alguien realmente ve esta "aplicacion" de utilidad.
Yo estoy interesado, cuando puedas, hazlo, y de paso nos poneis que programa hay que usar luego en el pc. [pos eso] [pos eso] [pos eso]
lien escribió:Lo suyo seria que, tu lo pusieras a capturar, y cuando se alcanzara el limite en buffer, lo guardara automaticamente, se borra el buffer, y siga capturando, asi hasta que lo pares.

esto lo podria hacer a la larga (porque tengo otros asuntos que atender) si alguien realmente ve esta "aplicacion" de utilidad.

Enorabuena por el programa, esta pero que muy bien, estaria bien que lo documentaras un poco.
estaria genial eso de poder capturar paquetes en cualquier parte y luego sacarte la wep en un ordenadro en otro sitio.
Tambien estaria bien que inclullestes el tema del mac (se puede spofear la mac con la ds).

Salu2 y sigue asi ;)
Oh :o,

Si te curraras el programilla un pelin mas y hicieras un tutorial desde la captura hasta obtener la wep en el pc, Serias mi nuevo Dios :OO
Lo he probado durante unas horas y la verdad es que capturar, captura paquetes, pero luego no tengo ni idea de como usar el fichero creado.El aircrack no lo detecta como un archivo suyo, asi que nada de nada. Alguien conoce otro programa con el que intentar sacarle algo de partido al fichero txt creado por el sniffer??

PD: no es que me quite el sueño porque lo estoy probando con mi propia linea, pero mola ver como curra la chiquitaja [ginyo]
No hay nada para dslinux? parece un proyecto interesante y que yo recuerdo en dslinux ya se podian capturar paquetes en modo promiscuo. El post-procesado de paquetes en el pc ya seria cuestion de cambiar el formato de captura para el airsnort o cualquier otro.
pero os captura a vosotros?
yo en la supercard lite cuando le doy a capturar un canal
se me queda la pantalla en negro... y luego tras pasar un rato lo apago por aburrimiento y no se me ha creado ningun fichero...

posiblemente para convertirlo podeis utilizar el commview lo que es shareware.
NecronoiD escribió:No hay nada para dslinux? parece un proyecto interesante y que yo recuerdo en dslinux ya se podian capturar paquetes en modo promiscuo. El post-procesado de paquetes en el pc ya seria cuestion de cambiar el formato de captura para el airsnort o cualquier otro.


Yo tengo M3 lite y no me tira asi que...
Es evidente sino ha metido las librerias de escritura de m3 ù.u

Si quiere abandonar el proyecto, molaria un codigo fuente para que alguien pudiera continuar el proyecto.

Este programa bien creado, podria estar realmente bien.
LA cuestion es que solo he compilado con las fat viejas, y con las del DSorganize para que funcionara el SC/SD. YA dije k si alguien quiere el codigo para compilarlo para su flashcard yo lo doy, pero aun me gustaria mejorar las cosas, porque esto esta muy verde. pero necesito mas tiempo...


el domingo estuve viendolo durante un rato, estuve experimentando con varios analizadores de paquetes y todos me decian que era de un formato desconocido. tengo que revisar los sources de alguno para ver como los hace.

edito: en dslinux solo observe que habian hecho un port del netcat. pero nunca consegui arrancarlo...
Yo te lo pediria, porke realmente me gustaria, pero antes de hacer algo asi tendria que empezar a aprender a programar en ds ^^U

Espero que tengas tiempo, a ver si te puedo busca las librerias de m3 ><
lovechii5 escribió:Es evidente sino ha metido las librerias de escritura de m3 ù.u

Si quiere abandonar el proyecto, molaria un codigo fuente para que alguien pudiera continuar el proyecto.

Este programa bien creado, podria estar realmente bien.


La version hecha para supercard que se llama sniffer.sc si que tira en el m3 lite.

He estado haciendo unas pruebas, de los 22 paquetes capturados guarda un fichero de 22 bytes? me parece muy poco.

Si los guardase en modo raw seguro que se podria hacer algo con algun programejo en pc.

EDITO: La libreria mas estandar es la libpcap que usa por ejemplo el tcpdump. Lo suyo seria echarle un vistazo para ver como maneja los paquetes, si quieres te puedo echar un cable.

Si encuentras un formato que te guste mas, tipo snoop, wildpackets, NAI, LANanalyzer etc, la forma mas comoda para convertirlos a la libpcap estandar es el ethereal por ejemplo. Si mal no recuerdo el airsnort tb usa libpcap.
He estado haciendo unas pruebas, de los 22 paquetes capturados guarda un fichero de 22 bytes?


muy ciero me acabo de dar cuenta eso es un fallo en el codigo, ahora lo corrigo y lo subo.
Aun asi corregido sigue sin reconocerlo ningun analizador.

se supone que se guardan en raw.

A ver si este finde tengo tiempo y me pongo. voy a ver como va eso de las libpcap. y a ver que tal voy.
la verdad que un cable no me vendria nada mal ^^ jeje.
Guay. Pues si puedes subir una version para supercard en mi m3 va de buti como la que has puesto hace dias en el hilo y asi la vuelvo a testear a ver que tal.

No te preocupes por el tipo de libpcap, seguro que no tiene ningun misterio. Yo tb le echare un vistazo y a ver si entre los dos sacamos algo en claro y dejamos la captura compatible.

Como guardas exactamente la captura de tramas?

EDITO:

Te dejo un par de enlaces de libpcap para que le eches un vistazo

http://www.tcpdump.org/pcap.htm
http://www.e-ghost.deusto.es/docs/2005/conferencias/pcap.pdf

Creo que tu usabas un numero maximo de paquetes de captura predefinido. El libpcap usa captura de un paquete o captura mediante loop. Seria ideal implementar un loop con un boton de secuencia que hiciese el break de la captura (como el tipico control+c de tcpdump) y que fuese guardando a un fichero la informacion a medida que va capturando dicho paquete (que ahora mismo ya lo hace no?)

En cuanto pueda echarle un vistazo a la version de captura entera de tramas podemos ver la diferencia con un paquete de pcap para poder hacerlos compatible.
lien podrias poner un tutorial sobre como usar este programa?? xq a mi me carga perfecto en mi supercard pero no se q tengo q hacer :S
Bueno perdon por este retraso. subo la version buena del capturador de paquetes.

NecronoiD, no he tenido tiempo para mirar esos links, pero ahora mismo me pongo.

lo que hace es cuando tu le das al B crea una rchivo donde guarda toda la informacion almacenada de los paquetes en buffer. ahora que lo dices creo que seria mejor como dijiste, se crea un archivo y se va guardando paquete por paquete, de esta forma supongo que no haria ni falta parar ni crear mas archivos ni nada de eso.


si alguien quiere el .gba.nds solo tiene que renombrar el .sc.nds

Adjuntos

A ver si por la noche tengo un poco de tiempo y pruebo el programa capturando trafico desde la ds y desde un tcpdump a ver la diferencia de paquetes de captura.

Saludos y enhorabuena
wenas , yo coreo k somos bastantes personas los k estamos interesados en descifrar contraseñas wep de lineas wifi , pero creo q la mayoria de personas no entiende este programa.
yo x lo menos entiendo o creo q conseguis sacar paquetes de contraseñas hexadecimales , peo luego con esos paquetes q hay q hacer en el ordenador para sacar la contraseña verdadera??
explicaros un poco aunk no tengais terminado el programa explicar un poco sobre q va ..
muchisimas gracias
ya yo tambien estoy muy interesado en el router d mi vecino xD pero no tengo ni idea de como se usa
Llevamos 4 páginas preguntando el qué hacer luego en el ordenador con los datos obtenidos, pero nadie se atreve a decir nada, ni dar el nombre de algun software para el PC, ni nada. Hay como miedo en el hambiente :?
e3skudo, ese tutorial es un clasico jeje.

el problema que tengo yo ahora mismo es que solo tengo el wifi de nintendo, lo que pasa que no se como recompilar el kernel del troppix para ponerle los drivers modificados, con lo cual espero a ver si alguien como NecronoiD es capaz de comparar los paquetes con los de agun otro programa de captura para pc.
yo creo que los paquetes se vuelvan en RAW solo falta que se vuelquen en formato pcap o algun convertidor para pasarlos a pcap que es el formato que analizan muchos programas para sacar las claves.
en el tutorial que ha puesto e3skudo sale uno de los mas conocidos, aircrack, para que se note que no hay miedo en el ambiente, jeje.


cosa aparte, os aconsejo que bajeis la nueva version que he subido para los que usen SC/SD u otros compatibles.

en resumen, el primer .rar que subi esta bien para SC/CF y compatibles con fat viejas. y la ultima es compatible con SC/SD. la segunda que subi tiene un fallo en el codigo por lo que no vuelca los paquetes bien, y por eso sacaba un archivo de pocos bytes... voya ver si ahora lo puedo quitar.
pinchame en el msn y a ver si podemos quedar con calma un dia y hacer pruebas los dos pq sino esto se va a hacer eterno.

necronoid@hotmail.com
ya habeis conseguido algo xq este hilo se va a hechar a perder
si eso es , habeis conseguido algo , este programa me parece interesantisimo os daria las gracias 1000 veces si conseguis q funcione , yo desde mi parte os animo a k sigais
saludos
estuvimos viendolo un rato y al parecer los paquetes que se capturan estan incompletos, habra k esperar para que haga una captura mejor
En cuanto tenga otro hueco le vuelvo a echar un vistazo, a ver si el tio de las librerias las actualiza.
Pirriaco está baneado por "Clones"
Ganonzote escribió:Exacto, solo capturar los paquetes para luego en casa con un ordenador romper las claves en poco tiempo, los paquetes pueden guardarse en las tarjetas sd (quien dice sd dice mini o micro) por lo tanto de capacidad para almacenar yo creo que iría sobrada.


la idea es buena pero para eso ya tenemos el PC , sniffear desde la DS es una tonteria teniendo estupendas tarjetas ( en modo monitor ) que lo hacen mas rapido y fiable en el PC .
Pirriaco escribió:
la idea es buena pero para eso ya tenemos el PC , sniffear desde la DS es una tonteria teniendo estupendas tarjetas ( en modo monitor ) que lo hacen mas rapido y fiable en el PC .


La gracia esta en el wardriving obviamente, debido al pequeño tamaño de nuestra consola. La alternativa esta en usar una pda con wireless, de un precio bastante superior al de una ds.
Pirriaco escribió:
la idea es buena pero para eso ya tenemos el PC , sniffear desde la DS es una tonteria teniendo estupendas tarjetas ( en modo monitor ) que lo hacen mas rapido y fiable en el PC .
y puedes decirme uno para uasrlo en el PC pliS?
52 respuestas
1, 2