<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FSCK &#187; aircrack</title>
	<atom:link href="http://blog.fsck.hu/index.php/tag/aircrack/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.fsck.hu</link>
	<description>Everything Goes!</description>
	<lastBuildDate>Sun, 19 Jul 2009 17:49:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Aircrack-ng és Intel PRO/Wireless 3945ABG</title>
		<link>http://blog.fsck.hu/index.php/2009/06/30/aircrack-ipw3945/</link>
		<comments>http://blog.fsck.hu/index.php/2009/06/30/aircrack-ipw3945/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 18:26:00 +0000</pubDate>
		<dc:creator>Kerekes Attila</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[aircrack]]></category>
		<category><![CDATA[aireplay]]></category>
		<category><![CDATA[ipw3945]]></category>
		<category><![CDATA[ipwraw]]></category>
		<category><![CDATA[kismet]]></category>

		<guid isPermaLink="false">http://blog.fsck.hu/?p=117</guid>
		<description><![CDATA[Végre sikerült egy kis időt találnom a blogra is. Reményeim szerint ez lesz az első része egy komolyabb cikk sorozatnak, amelyekben vezeték nélküli hálózatok támadásával szeretnék foglalkozni. Az ilyen támadásokhoz általában egy speciális drivert kell használnunk a wifi kártyánkhoz, hogy nem egészen szabványos csomagokat is tudjunk küldeni, illetve a nem nekünk címzett csomagokat is fogadhassuk. [...]]]></description>
			<content:encoded><![CDATA[<p>Végre sikerült egy kis időt találnom a blogra is. Reményeim szerint ez lesz az első része egy komolyabb cikk sorozatnak, amelyekben vezeték nélküli hálózatok támadásával szeretnék foglalkozni. Az ilyen támadásokhoz általában egy speciális drivert kell használnunk a wifi kártyánkhoz, hogy nem egészen szabványos csomagokat is tudjunk küldeni, illetve a nem nekünk címzett csomagokat is fogadhassuk. Kezdésnek egy ilyen driver beszerzéséről és beüzemeléséről lesz szó, méghozzá az Intel PRO/Wireless 3945ABG kártyákhoz, ismertebb nevén az ipw3945-höz. A környezet továbbra is Debian.<br />
Feltételezzük, hogy a sima ipw3945 drivert alapból sikerült felinstallálnunk. Azért egy-két tipp: <strong>/etc/apt/sources.list</strong> -be szükséges lesz berakni a <strong>non-free</strong> csomagokat is. Például így kéne, hogy kinézzen egy sor:</p>
<pre class="brush: plain;">deb http://ftp.hu.debian.org/debian/ lenny main contrib non-free</pre>
<p>Egy <strong>apt-get update</strong> után már látnunk kéne a <strong>firmware-iwlwifi</strong> csomagot. Ezt kell installálnunk (apt-get install firmware-iwlwifi), ezek után már gond nélkül kéne, hogy működjön minden.<br />
Ezzel a driverrel ha elindítjuk a kismetet vagy akár az airodump-ng-t sajnos nem fogunk látni mindent, amire kíváncsiak lehetünk, illetve az aireplay-ng is felejtős még. Emiatt van szükség egy másik driverre, méghozzá az &#8220;<a href="http://homepages.tu-darmstadt.de/~p_larbig/wlan/ipwraw-ng-2.3.4-04022008.tar.bz2" target="_blank">ipwraw</a>&#8220;-ra, amit innen lehet beszerezni: <a href="http://homepages.tu-darmstadt.de/~p_larbig/wlan/" target="_blank">http://homepages.tu-darmstadt.de/~p_larbig/wlan/</a>. A driver forrásának letöltése után még szükségünk lesz a kernel headerekre az aktuális kernelünkhöz. Mivel nálam épp a gyári 2.6.26-2-686 -os Debian kernel fut, ezért ezt a következő paranccsal tehetem meg:</p>
<pre class="brush: plain;">apt-get install linux-headers-2.6.26-2-686</pre>
<p>Ha ez is megvolt lépjünk az ipwraw forrás könyvtárába és jöhet a make, make install, make install_ucode. Arra figyeljünk, hogy ugyanahhoz a hardverhez két driverünk lesz a gépen, ezzel nem árt, ha tisztában vagyunk. Sajnos nem túl kényelmes, de ha netezni akarunk, akkor a gyári driverre lesz szükségünk, míg egyéb felhasználáshoz az ipwraw driverre. A gyári driver neve iwl3945, míg a másiknak ipwraw (meglepő?). Átállás a hackelt driverre így történik:</p>
<pre class="brush: plain;">modprobe -r iwl3945
modprobe ipwraw</pre>
<p>Ha minden sikeresen ment akkor az airodump-ng is egészen új képet mutat majd nekünk a vezeték nélküli világról. Az előbbi driver betöltéshez jár egy script is az ipwraw forrással, az Intel_files könyvtárban a load nevezetű fájl. Bár nagyon gyönyörű script, valamiért mégis írtam egy sajátot is, kiegészítve egy wpa_supplicant killel az ipwraw driver betöltésekor, nekem ez jól szokott jönni:</p>
<pre class="brush: bash;">
#!/bin/bash

startit() {
    echo -n &quot;Killing wpa_supplicant if present: &quot;
    (killall -9 wpa_supplicant) 2&gt; /dev/null
    echo &quot;done.&quot;
    echo -n &quot;Unloading ipw3945 driver: &quot;
    modprobe -r iwl3945
    echo &quot;done.&quot;

    echo -n &quot;Loading ipwraw driver: &quot;
    modprobe ipwraw
    echo &quot;done.&quot;

    sleep 4
    iwconfig wifi0 rate 1M
    iwconfig wifi0 txpower 16
    iwconfig
}

stopit() {
    echo -n &quot;Unloading ipwraw driver: &quot;
    modprobe -r ipwraw
    echo &quot;done.&quot;
    echo -n &quot;Loading ipw3945 driver: &quot;
    modprobe iwl3945
    echo &quot;done.&quot;
    sleep 2
    iwconfig
}

case $1 in
    start) startit ;;
    stop) stopit ;;
    *) echo &quot;Usage: ipwchange &lt;start|stop&gt;&quot;;;
esac
</pre>
<p>Nagyrészt sajnos emlékezetből írtam le mindent, ha valami nem megy, csak szóljatok, és jobban utána nézek, javítok. A következőkben szépen végig sétálunk majd remélem a wep és wpa psk -t használó hálózatok &#8220;biztonsági tesztelésén&#8221; az ipwraw driverrel ellátott Intel PRO/Wireless 3945ABG kártyánk segítségével.</p>
<p>Ajánlott irodalom:<br />
<a href="http://homepages.tu-darmstadt.de/~p_larbig/wlan/" target="_blank">http://homepages.tu-darmstadt.de/~p_larbig/wlan/</a><br />
<a href="http://www.aircrack-ng.org/doku.php?id=ipw3945" target="_blank">http://www.aircrack-ng.org/doku.php?id=ipw3945</a></p>
<p>#eof</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.fsck.hu/index.php/2009/06/30/aircrack-ipw3945/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
