WifiKeyDumper - извлечение паролей WiFi (Windows)

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Felis-Sapiens, 15 Apr 2016.

  1. Felis-Sapiens

    Felis-Sapiens Reservists Of Antichat

    Joined:
    21 Jul 2015
    Messages:
    615
    Likes Received:
    3,819
    Reputations:
    171
    Тут был некоторый интерес к подобным утилитам, вот решил написать свою версию.

    WifiKeyDumper
    Данная программа предназначена для восстановления ключей от беспроводных сетей, чьи профили были сохранены на компьютере службой 'Wireless Zero Configuration' (Windows XP) / 'WLAN AutoConfig' (Windows Vista и новее).

    Особенности:
    • Тестировалась на WinXP SP3 и Win10;
    • Не требует установки;
    • Non-GUI;
    • При запуске сохраняет все извлечённые ключи в скрытый файл WifiKeys.txt в директории запуска (формат записей: <SSID><tab><key>);
    • Возможна работа из-под учётных записей как администратора, так и обычного пользователя;
    • Если программа запущена без прав админа, используется только Native Wifi API со всеми вытекающими ограничениями: ключи только для активного беспроводного интерфейса, могут быть зашифрованы (Vista ???);
    • При запуске от имени администратора извлекаются и дешифруются все ключи из соответствующей ветки регистра (XP) или папки на диске (Vista и пр.).

    Скачать можно здесь.
     
    to.Index, hydra, carartem02 and 10 others like this.
  2. Payer

    Payer Elder - Старейшина

    Joined:
    14 May 2010
    Messages:
    1,050
    Likes Received:
    5,076
    Reputations:
    61
    У меня на ХР заколдовано вместо паролей
    Code:
    TP-LINK    032643EE15A1C87EEF18330B487B04393920AF47A0E6F809BA5A8DD793ECB609
    DSL_2650NRU    AB26EF78A9BDC735C2F763C4FED6C05222CC5E12F933D7494071F669CA0A36F2
    
     
    Triton_Mgn and VladimirV like this.
  3. Felis-Sapiens

    Felis-Sapiens Reservists Of Antichat

    Joined:
    21 Jul 2015
    Messages:
    615
    Likes Received:
    3,819
    Reputations:
    171
    На XP пароли (WPA) в чистом виде не сохраняются, хранится 256-битный WPA-PSK = PBKDF2(passphrase, ssid, 4096, 256). Но его тоже можно использовать для подключения к сети.

    И тестировалось, прямо скажем, мало. Так что отпишитесь, если что не так.
     
    #3 Felis-Sapiens, 15 Apr 2016
    Last edited: 15 Apr 2016
    CRACK211, Triton_Mgn, TOX1C and 2 others like this.
  4. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,673
    Likes Received:
    9,984
    Reputations:
    124
    Давно знал, что WPA/WPA2 допускает Pass-the-Hash атаку.

    Но утилит для подключения по PMK (PBKDF2) ещё не видел.
    (рабочий вариант - дописать в реестр на XP)
     
    Triton_Mgn and Payer like this.
  5. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,639
    Likes Received:
    5,634
    Reputations:
    51
    Ну как бы дописать в реестр , что то сливая с помошью флешки пароли очень затруднительно.
    Скорее лучше замаскировать утилиту например как будто флешка SanDisk Cruzer.
    Вылазиет окно - о да согласиться.
     
  6. Felis-Sapiens

    Felis-Sapiens Reservists Of Antichat

    Joined:
    21 Jul 2015
    Messages:
    615
    Likes Received:
    3,819
    Reputations:
    171
    На XP в реестр дописывать не обязательно. Цитата с http://www.passcape.com/index.php?page=870:
     
  7. CRACK211

    CRACK211 Well-Known Member

    Joined:
    16 Sep 2009
    Messages:
    935
    Likes Received:
    1,042
    Reputations:
    8
    Прграмма хорошая но если стоит антивирус типа norton то запустить не получится) ругается кричит и удаляет файл. причем даже поле восстановления файла при повторном запуске опять удаляет)

    Программу запустил файл создался, но в файле есть данные о сети к которой я на 1000% не подключался, (вин переустановил неделю назад с полным форматирование и ни к каким точкам не подключался. да и точки нет этой в радиусе) да и еще у всех точек пароль нормальный а у этой zqzOebh*S~PChUsgeEz@ew5hm2knLl#WMnl9qH4e!9aqkX8OMow@0XX1fAdgUr#e
    win 8 x64
     
    #7 CRACK211, 18 Apr 2016
    Last edited: 18 Apr 2016
    TOX1C and Felis-Sapiens like this.
  8. Mednik

    Mednik Member

    Joined:
    23 Nov 2015
    Messages:
    151
    Likes Received:
    71
    Reputations:
    1
    Dr Wed пропускает программу.
    Так же было с точками и паролями только в программе WiFiPasswordDecryptor, показала мне пару точек к которым я не подключался .
    С паролями типа o49O6zH6j9Pa~v6-*B-TQsM-E#lzm+ZP6s~QWKGSV.EdgUBQ!l#wt@JEmdWwCW#
    А с WifiKeyDumper такого нет.
     
  9. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,673
    Likes Received:
    9,984
    Reputations:
    124
    Скорее всего это пароль от Host AP (Virtual Wi-Fi).
     
    Mednik and CRACK211 like this.
  10. CRACK211

    CRACK211 Well-Known Member

    Joined:
    16 Sep 2009
    Messages:
    935
    Likes Received:
    1,042
    Reputations:
    8
    а это пароль расшифровать можно? интересно что за пароль)
     
  11. Felis-Sapiens

    Felis-Sapiens Reservists Of Antichat

    Joined:
    21 Jul 2015
    Messages:
    615
    Likes Received:
    3,819
    Reputations:
    171
    Ну, как говорится, больше - не меньше. А если по делу:
    - SSID у этой точки нормальный? Какой, если не секрет?
    - В подпапках C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces\ есть какие-нибудь файлы?

    Есть программка GetPass, выкладывавшаяся в соседнем топике (исправленный вариант), которая использует вполне безопасный способ извлечения паролей через команду netsh. Целью при написании ещё одной утилиты было извлечение ключей для всех беспроводных интерфейсов, в том числе отключённых в данный момент, работа на Windows XP, и при этом, как запасной вариант, возможность запуска также и без прав администратора (в отличии от, например, WirelessKeyView; которую антивирус, кстати, тоже удаляет). Это требует расшифровки ключей, для чего нужны права системного аккаунта (NT AUTHORITY\SYSTEM). Естественно, что антивирусы могут найти тут к чему придраться. Если кто подскажет надёжный способ защититься от них (запаковать или что-то ещё) - сделаю
     
    TOX1C, Payer, Mednik and 2 others like this.
  12. CRACK211

    CRACK211 Well-Known Member

    Joined:
    16 Sep 2009
    Messages:
    935
    Likes Received:
    1,042
    Reputations:
    8
    есть две папки в одной 3 файла в другой 1 файл. как раз у меня в файле WifiKeys 4 точки.

    SSID xxx-26310
    установлен teamvewer может он создал точку?
    забыл совсем ) большое спасибо за программу)
     
  13. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,673
    Likes Received:
    9,984
    Reputations:
    124
    А это он и есть, уже расшифрованный. Просто вот такой длинный рандомный пароль. Windows ставит такие пароли на Host AP по умолчанию, пока их сам не поменяешь.

    Вот команда для его показа:
    Code:
    netsh wlan show hostednetwork setting=security
    Под "xxx" обычно имя компа.
    Нет, эта точка создаётся системой автоматически, когда драйвер беспроводного интерфейса поддерживает Virtual Wi-Fi.
     
  14. CRACK211

    CRACK211 Well-Known Member

    Joined:
    16 Sep 2009
    Messages:
    935
    Likes Received:
    1,042
    Reputations:
    8
    XXX-как написано так и написал)
     
    Mednik likes this.
  15. Mednik

    Mednik Member

    Joined:
    23 Nov 2015
    Messages:
    151
    Likes Received:
    71
    Reputations:
    1

    У меня такие точки называются "WIFI" и "777"
     
  16. amod-cccp

    amod-cccp Member

    Joined:
    15 Jan 2014
    Messages:
    41
    Likes Received:
    14
    Reputations:
    0
    Win7 32 бит, все показало. :D
     
  17. carartem02

    carartem02 Active Member

    Joined:
    8 Nov 2015
    Messages:
    322
    Likes Received:
    131
    Reputations:
    3
    win10, 64bit:
    Запустил софт, создался пустой файл, подключил usb wifi адаптер - записал профили именно для этого адаптера
     
  18. Felis-Sapiens

    Felis-Sapiens Reservists Of Antichat

    Joined:
    21 Jul 2015
    Messages:
    615
    Likes Received:
    3,819
    Reputations:
    171
    Запусти от имени администратора.
     
    carartem02 likes this.
  19. carartem02

    carartem02 Active Member

    Joined:
    8 Nov 2015
    Messages:
    322
    Likes Received:
    131
    Reputations:
    3
    Оказалось то что после anniversary update слетели драйвера на адаптер (хотя раньше они были в самой 10) и профили на нее пропали :( (но получил пароли для другого адаптера, который не подключен)
    ps порой GetPass крашится если файл уже создан (нужно удалить предыдущий текстовик)
    [​IMG]
     
Loading...