Wi-Fi抓包解密 📅 2026/8/26 20:26:13 Wi-Fi抓包解密简介Wi-Fi抓包一般使用Omnipeek专门的抓包网卡或者wiresharkmonitor网卡有钱人可以选择eillsys 狗头本章主要介绍wireshark解密报文当然我们需要Wi-Fi密码才能解密狗头。重要提示wifi各类加密方式除了 wep 之外, 都必须抓到EAPOL四次握手才能解密.WPA3较特殊, 除了EAPOL四次握手, 还必须抓到四次Auth帧交互才能解密.wep古老的wep密码填错了我们甚至能连上狗头。wep密钥为5个十六进制数或5个ASCII码解码办法wireshark中 编辑 - 首选项 - IEEE 802.11 - Decryption keys(Edit…)。点加号添加一个密钥key type选择wepkey 按照格式填写如31:32:33:34:35十六进制对应的密钥字符串为12345wpa/wpa2目前主流的加密方式几乎所有Wi-Fi设备都支持。但是比较老目前wpa/wpa2都不太安全了存在一些已知的漏洞。解码办法wireshark中 编辑 - 首选项 - IEEE 802.11 - Decryption keys(Edit…)。空口抓包要将四次握手都抓到EAPOL1/2/3/4key-type选择wpa_pwdkey按照格式填写如12345678:XiaoMi。其中12345678为密码XiaoMi为Wi_Fi名字(bssid)WAP3比较新的加密方式即使我们拥有正确的密钥完整的四次握手加密报文也无法解密。但这也不意味着他它绝对安全狗头。解码办法wireshark中 编辑 - 首选项 - IEEE 802.11 - Decryption keys(Edit…)。wpa3比较特殊不仅需要四次握手抓全还需要PMK才能解密。PMK一般是wpa_supplicant生成的因此PMK可以从wpa_supplicant日志中获取加上-d -K参数运行wpa_supplicant日志中就会携带PMK。否则密钥不会打印。以安卓为例执行方法如下/vendor/bin/hw/wpa_supplicant -i wlan0 -c /data/ wpa_supplicant.conf -d -K -Bwpa_supplicant是什么wpa_supplicant.conf怎么填写请自行百度我未来可能会介绍(狗头)。然后在安卓中可以通过 logcat -s wpa_supplicant收集wpa_supplicant的日志。在里面找到下面这句话wpa_supplicant: WPA: PMK - hexdump(len32): a3 5b 19 ef 15 1a a4 e0 8e 4b 78 d2 86 d7 b2 4a f5 50 70 24 2f 8a b1 4f 20 f5 48 e4 b9 a7 ae 7a其中这串数字就是我们想要的PMK。key type选择wpa-psk。将PMK之间的空格删除填到key中。参考文档链接https://www.wireshark.org/docs/wsug_html_chunked/Ch80211Keys.html