كاسر الحزم (Cap Cracker)
crack / cc — كاسر ملفّات .cap لـ WPA/WPA2 دون اتصال
يشنّ هجوم قاموس على مصافحة ملتقَطة دون اتصال على الجهاز. يقرأ ملفّ libpcap بصيغة .cap/.pcap، ويستخرج إمّا مصافحة رباعية (M1 ANonce + M2 SNonce/MIC) أو PMKID، ويجرّب كلمات المرور من قائمة كلمات واحدة أو أكثر. ويعمل على الالتقاطات من karma وwpasniff (ws) وpmkid (pm)، أو أي أداة خارجية (aircrack-ng و hcxdumptool …).
CMD> cc ← اختر ملفّ .cap في المجلّد الحالي، ثم قائمة كلمات
CMD> cc MyNet.cap ← اكسر هذا الملفّ، واختر قائمة كلمات
CMD> cc MyNet.cap rockyou.txt ← ملفّ + قائمة كلمات محدّدة
CMD> cc MyNet.cap lists/ ← شغّل كل ملفّات *.txt في lists/
CMD> cc /apps/karma ← مجلّد ← اختر ملفّ .cap بداخله
المسارات نسبية إلى مجلّد cd
مثل cat/ls، يحلّ cc المسارات نسبةً إلى مجلّد العمل الحالي في SD، فيمكنك cd إلى المجلّد مرّة ثم تمرير أسماء ملفّات مجرّدة:
CMD> cd /apps/karma
CMD> cc MyNet.cap wordlist.txt
ويُكمِل الإكمال التلقائي (مفتاح ') الملفّات والمجلّدات لكلا الوسيطين.
| الوسيط | يقبل |
|---|---|
| cap | ملفّ .cap/.pcap · مجلّد (يسرد الملفّات بداخله للاختيار) · محذوف (يختار من المجلّد الحالي) |
| wordlist | ملفّ .txt · مجلّد (يشغّل كل *.txt) · محذوف (مُنتقٍ: المدمجة / كل *.txt هنا / ملفّ واحد) |
قوائم الكلمات
- مرّر ملفًّا واحدًا، أو مجلّدًا لتشغيل كل
*.txtفيه تِباعًا. - بلا وسيط قائمة كلمات تحصل على مُنتقٍ: المدمجة (100)، أو كل
*.txtفي هذا المجلّد، أو اكتب مسارًا…، أو أي ملفّ.txtمفرد في المجلّد الحالي. - خيار اكتب مسارًا… يتيح لك الإشارة إلى ملفّ أو مجلّد قوائم كلمات في أي مكان على البطاقة (وليس المجلّد الحالي فقط) — اضغط
'أثناء الكتابة لإكمال أسماء الملفّات والمجلّدات تلقائيًا، تمامًا كسطر الأوامر. المجلّد يُشغِّل كل*.txtفيه، والملفّ يُشغِّل ذلك الملفّ فقط. - تُشغَّل قائمة الـ 100 كلمة المدمجة دائمًا في الأخير كخيار احتياطي، فحتى بلا قائمة على SD يجرّب
cc capشيئًا ما. - تُتخطّى كلمات المرور الأقصر من 8 أو الأطول من 63 حرفًا (حدود WPA).
اضغط q في أي وقت للإلغاء؛ وتعرض الشاشة المحاولات الحيّة والمعدّل وقائمة الكلمات الحالية والمرشّح.
استئناف كسر طويل
الكسر على الجهاز بطيء (كل مرشّح يتطلّب اشتقاق PBKDF2 كاملًا)، فقد تستغرق قائمة كلمات كبيرة وقتًا. لست مضطرًّا لمراقبته: اضغط q لإيقافه، واستخدم الجهاز، ثم أعد تشغيل الملفّ .cap نفسه مع قائمة الكلمات نفسها لاحقًا — فيتابع cc من الإزاحة (offset) بالبايت بالضبط حيث توقّف بدل أن يبدأ من الكلمة الأولى. ويستأنف حتى بعد إعادة التشغيل.
- يُعرَّف الالتقاط بـ BSSID + SSID المقروءين من داخل ملفّ
.cap(لا من اسمه)، فتستأنف شبكتان مختلفتان تتشاركان اسم ملفّ كلٌّ على حدة، ويتشارك التقاطان لِـنفس الشبكة التقدّم نفسه. - تُعرَّف قائمة الكلمات بـ مسارها الكامل + حجمها، فـلا تتشارك قائمتان مختلفتان مؤشرًا واحدًا (حتى بالحجم نفسه)، وتستأنف القائمة نفسها بأي طريقة اخترتها بها، وتعديل القائمة يعيد تسليحها (يتغيّر حجمها). تُحفظ في
/apps/capcrack/progress.csv. - قائمة كلمات استُنفدت بالكامل تُتخطّى فورًا في التشغيل التالي (لا شيء متبقٍّ)، والكسر الناجح يمسح مؤشرها.
- القائمة المدمجة الصغيرة (100 كلمة) لا تُتتبّع — فهي تنتهي في ثوانٍ.
الكسر في الخلفية — cc bg (يكسر تحت الغطاء)
للمهام الطويلة التي لا تريد مراقبتها — أو التي تريد تشغيلها في الأماكن العامة خلف تمويه الوضع المتخفّي — شغّلها في الخلفية:
CMD> cc bg capture.cap big.txt # ابدأ فورًا
CMD> cc bg # راقب الكسر الجاري مباشرةً (أو ابدأ واحدًا إن لم يكن يعمل)
CMD> cc # نفس الأمر — cc المجرّدة تراقب الكسر الجاري في الخلفية
CMD> cc bg status # عرض حيّ إن كان يعمل، وإلا آخر نتيجة
CMD> cc bg stop # أوقف (يُحفظ مؤشر الاستئناف)
- راقبه مباشرةً: بمجرّد تشغيل كسر في الخلفية، تفتح
ccأوcc bgشاشة مراقبة حيّة (نسبة القائمة، المحاولات، المعدّل، التخمين الحالي).[q]يغادر دون إيقاف (يواصل الطحن)، و[s]يوقفه هناك مباشرةً (مع حفظ المؤشر). (لبدء كسر أمامي جديد بينما يعمل واحد في الخلفية، مرّر ملفًّا:cc <cap>.) ويظلّcc bg stopمتاحًا من سطر الأوامر أيضًا. - يعيدك إلى سطر الأوامر ويعرض وسم
CCصغيرًا في شريط الحالة أثناء تشغيله. - يواصل الكسر أثناء استخدامك لسطر الأوامر و أثناء تفعيل الغطاء المتخفّي — فجهاز يبدو كتطبيق ملاحظات يطحن قائمتك بهدوء طوال الوقت.
- إنه تعاونيّ وأحادي الخيط (مقسّم زمنيًا على الحلقة الرئيسية)، فلا يتنازع أبدًا على عتاد التشفير — متين جدًّا، مقابل مشاركة المعالج مع ما يظهر على الشاشة. ويضبط سرعته حسب حالة الشاشة: بينما تنظر إلى تمويه الوضع المتخفّي (الشاشة مضاءة) يتوقّف مؤقّتًا لتبقى اللمسة والواجهة سلِسة تمامًا؛ وعلى سطر الأوامر (الشاشة مضاءة) يكسر بلطف؛ وفقط عندما تكون الشاشة مطفأة (في جيب / موضوعًا جانبًا) يكسر بقوّة — وهي حالة «الطحن في الأماكن العامة» الحقيقية.
- النتيجة صامتة تحت الغطاء (بلا صافرة تفضحك) وتُكتب في
cracked.csvعلى أي حال — تجدها عند رفع التمويه. - يتنازل عن بطاقة SD تلقائيًا كلما كان الواي فاي يقوم بنقل DMA ثقيل (مسح، مراقبة، توأم شرير)، فيؤمَن تركه يعمل بجانب أدوات أخرى.
- يستخدم مؤشر الاستئناف نفسه، فالإيقاف أو إعادة التشغيل أو التنازل للواي فاي لا يضيّع التقدّم أبدًا.
الكسر على الجهاز بطيء بأي حال —
cc bgلترك كلمة مرور ضعيفة/شائعة/موجودة في القائمة تُطحن مع الوقت، لا لكسر المفاتيح القويّة بالقوّة الغاشمة.
ما يحتاجه في الالتقاط
لاشتقاق الـ PMK يحتاج الكاسر إلى اسم الشبكة ESSID، الذي يقرؤه من إطار منارة أو استجابة فحص في .cap. والالتقاطات التي يصنعها karma تتضمّن منارة بالفعل، فتعمل مباشرةً. فإن خلا الملفّ من منارة، أبلغ cc عن noESSID وعن أجزاء المصافحة الموجودة (noM1 / noM2).
| نوع الالتقاط | يحتاج |
|---|---|
| المصافحة الرباعية | منارة (ESSID) + M1 + M2 |
| PMKID | منارة (ESSID) + M1 يحمل PMKID KDE |
المُخرَجات
تُلحَق كلمات المرور المكسورة بـ:
/apps/capcrack/cracked.csv ← ssid,password,HS|PMKID
/apps/capcrack/progress.csv ← مؤشر الاستئناف: bssid,ssid,wordlist_id,offset
اكسره على حاسوب بدلًا من ذلك
للقوائم الكبيرة، انسخ ملفّ .cap إلى حاسوب — فهو libpcap قياسي (النوع 105):
aircrack-ng -w rockyou.txt MyNet.cap
# أو
hcxpcapngtool -o hash.22000 MyNet.cap && hashcat -m 22000 hash.22000 rockyou.txt
ملاحظات
- يقرأ بطاقة SD فقط — بلا WiFi، وبلا إرسال. آمن للتشغيل في أي وقت.
- pcap الكلاسيكي فقط (
.cap/.pcap)، لا pcapng. - الكسر على الجهاز أحادي النواة (PBKDF2) — مناسب لقائمة مستهدَفة، وبطيء للقوائم الضخمة؛ استخدم مسار الحاسوب لقوائم بحجم
rockyou.
انظر أيضًا: Karma · التقاط WPA · PMKID