Kalidroid Cracking 模块完整教程|WiFi 握手包 / PMKID 字典破解(无线渗透最终环节)

Kalidroid Cracking 模块完整教程|WiFi 握手包 / PMKID 字典破解(无线渗透最终环节)

前言

本教程是前面 WiFite 抓包系列的终章:在通过 USB 无线网卡 + Monitor 模式抓取到.pcapng抓包文件后,使用内置 Cracking 模块跑字典破解 WiFi 密码。

 

模块集成 4 大主流密码破解工具:aircrack-nghashcatcowpattyjohn,支持图形化配置,无需手动敲复杂命令,适配手机虚拟机移动端无线安全学习。

 

⚠️合规红线:仅可破解本人拥有完整所有权、已取得书面授权的无线网络,非法抓取、破解他人 WiFi 密码涉嫌违反《网络安全法》《刑法》,需承担法律责任。

一、模块入口与整体功能概览

1. 打开 Cracking 破解工具

  1. 回到 Kalidroid 侧边主菜单,下滑找到 WiFi 分类区域
  2. 点击红框标注 Cracking(带锁图标),进入 WiFi 密码破解专用界面

20260720035139534-image

2. 模块四大核心分区

  1. TOOL 破解器选择区:切换 aircrack-ng/hashcat/cowpatty/john 四种工具
  2. OpenCL 加速状态区:控制 Hashcat 硬件加速 POCL 组件安装
  3. 捕获 / 哈希文件加载区:导入 WiFite 抓取的 pcapng 握手包 / PMKID 哈希文件
  4. 字典与运行配置区:加载密码字典、自定义运行参数、一键启动破解

20260720040115180-b543b088631cefef5b4388bf3cf9c277

二、分区功能详细拆解

第一区:TOOL 破解工具选择

点击下拉框可切换 4 种工具,各自适用场景区分:
  • aircrack-ng(默认推荐,新手首选)
    • 优势:无需 OpenCL 加速,手机 CPU 直接运行,兼容所有.pcapng握手包文件
    • 适用:普通 WPA/WPA2 四步握手包破解,操作门槛最低,本文实操选用此工具
  • hashcat(高速 GPU 加速破解)
    • 限制:页面提示「需要 OpenCL」,必须先安装 POCL 加速库才能启用
    • 优势:破解速度是 aircrack-ng 的 5~20 倍,支持 PMKID 哈希高速爆破
  • cowpatty
    • 适用:老旧格式.cap抓包文件,兼容性辅助工具
  • john
    • 通用哈希破解工具,除 WiFi 外还可爆破各类系统账号哈希

     

20260720035156470-9218d128d8adb41c8a596eafbe8ea06d

第二区:OPENCL 加速(Hashcat 专用)

  1. 状态标识「缺失」:未安装 POCL,hashcat 功能锁定不可选
  2. 操作按钮:
    • 重新扫描:检测虚拟机当前 OpenCL 环境状态
    • 安装 POCL:一键部署 CPU 并行加速库,安装完成后重启模块即可解锁 hashcat
  3. 提示:仅追求极致破解速度时安装,日常学习使用 aircrack-ng 无需部署

第三区:捕获 / 哈希文件加载

  1. 默认路径:/root/captures/,WiFite 自动保存的抓包文件全部存放在此,无需手动导入
    • 示例文件:AiXimeijia.pcapng(上一轮自动攻击抓取的目标 WiFi 握手包)
  2. 检查完整性:一键校验抓包文件,判断是否包含有效四步握手 / PMKID 数据,无有效数据会提示无法破解
  3. 浏览外部捕获文件:加载手机本地存储、其他工具导出的抓包文件,支持外部导入 pcap、hccapx 格式

20260720040234537-e705741758bfb47aec691bc75c5f1ef1

第四区:字典与运行配置(核心配置项)

1. 密码字典库

模块内置常用弱密码字典,全部可一键下载:
字典名称 用途
rockyou.txt 全球通用海量弱密码库,破解成功率最高
cracked.txt.gz WiFi 专用泄露密码合集
ud.txt.gz 国内宽带、路由器默认密码合集
wifi-top100.txt 高频简易 WiFi 短密码
probable-wpa-top4800.txt 极简快速测试小字典
  • 操作:点击「浏览字典」切换使用的字典文件;点击蓝色「浏览」可在线下载缺失字典

2. 自定义运行参数

示例默认参数:-l found.txt · -p 4
  • -l found.txt:破解成功后,将 WiFi 密码保存到found.txt日志文件,方便查看结果
  • -p 4:开启 4 线程并发破解,适配手机多核 CPU,可自行修改线程数提升速度

3. 命令预览与运行控制

  • 预览框:自动拼接完整可执行破解命令,支持一键复制到终端手动运行
  • 重新运行:加载全部配置后,一键启动字典爆破流程
  • 清除:清空当前所有配置、停止正在运行的破解任务

三、完整实操分步流程(aircrack-ng 破解握手包)

步骤 1:进入 Cracking 模块,选择破解工具

打开 Cracking 界面,TOOL 下拉框保持默认aircrack-ng,无需安装 POCL,直接可用。

步骤 2:加载 WiFite 抓取的抓包文件

  1. 在「捕获 / 哈希文件」区域下拉,选中目录内生成的AiXimeijia.pcapng
  2. 点击蓝色按钮「检查完整性」,页面提示存在有效握手包,即可继续下一步

步骤 3:选择密码字典

  1. 下滑至「字典与目标」区域,点击「浏览字典」
  2. 推荐选择rockyou.txt(已下载状态),作为本次爆破密码库

步骤 4:调整自定义运行参数(可选)

保持默认-l found.txt · -p 4,4 线程平衡手机性能与破解速度,新手无需修改。

步骤 5:一键启动破解

点击底部蓝色「重新运行」按钮,虚拟机开始加载字典逐行比对握手包,终端实时输出运行日志。

20260720040335411-cbc0d5e25c8a3d35fe18ba4ebde77776

步骤 6:查看破解结果

  1. 运行日志内出现「KEY FOUND!」即代表成功跑出 WiFi 密码
  2. 打开found.txt文件永久保存破解出的明文密码
  3. 若字典内无匹配密码,则提示「Failed to crack」,需要更换更大规模字典重试

四、配套完整无线渗透全链路回顾

  1. OTG 转接 USB 无线网卡 → USBManager 授权并直通虚拟机
  2. WiFite 切换 Monitor 监听模式,扫描周边 WiFi 热点
  3. 批量开启 WPS/PMKID/WPA 自动攻击,抓取 pcapng 握手包
  4. 本篇 Cracking 模块:导入抓包文件,字典爆破获取 WiFi 明文密码

五、常见故障排查

故障现象 根因 解决办法
hashcat 灰色不可选 未安装 POCL OpenCL 加速库 点击「安装 POCL」,完成后重启 Cracking 模块
检查完整性提示无有效握手 WiFite 抓包未捕获到四步握手 / PMKID 重新进入 WiFite 对目标 AP 执行自动攻击,等待客户端重连抓取数据包
破解全程无结果、跑完全字典未出密码 目标 WiFi 密码不在当前字典内 更换更大容量密码字典,自定义添加本地专属字典
破解卡顿、手机发热严重 线程数过高,CPU 满载 修改自定义参数-p 2降低并发线程
抓包文件加载失败 文件格式不兼容 仅使用 WiFite 导出的.pcapng标准格式,避免老旧.cap文件

六、安全合规重申

  1. 本工具仅用于个人自有路由器安全自测、网络安全专业学习、企业授权资产渗透演练。
  2. 禁止在小区、商场、公司、他人私人 WiFi 环境下抓包、爆破密码,该行为涉嫌侵犯公民个人信息,公安机关可依法追责。
  3. 测试结束后及时删除抓包文件、破解日志,清除保存的 WiFi 明文密码,不留测试痕迹。
© 版权声明
THE END
喜欢就支持一下吧
点赞13赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容