前言
本教程是前面 WiFite 抓包系列的终章:在通过 USB 无线网卡 + Monitor 模式抓取到
.pcapng抓包文件后,使用内置 Cracking 模块跑字典破解 WiFi 密码。
模块集成 4 大主流密码破解工具:aircrack-ng、hashcat、cowpatty、john,支持图形化配置,无需手动敲复杂命令,适配手机虚拟机移动端无线安全学习。
⚠️合规红线:仅可破解本人拥有完整所有权、已取得书面授权的无线网络,非法抓取、破解他人 WiFi 密码涉嫌违反《网络安全法》《刑法》,需承担法律责任。
一、模块入口与整体功能概览
1. 打开 Cracking 破解工具
- 回到 Kalidroid 侧边主菜单,下滑找到 WiFi 分类区域
- 点击红框标注 Cracking(带锁图标),进入 WiFi 密码破解专用界面

2. 模块四大核心分区
- TOOL 破解器选择区:切换 aircrack-ng/hashcat/cowpatty/john 四种工具
- OpenCL 加速状态区:控制 Hashcat 硬件加速 POCL 组件安装
- 捕获 / 哈希文件加载区:导入 WiFite 抓取的 pcapng 握手包 / PMKID 哈希文件
- 字典与运行配置区:加载密码字典、自定义运行参数、一键启动破解

二、分区功能详细拆解
第一区:TOOL 破解工具选择
点击下拉框可切换 4 种工具,各自适用场景区分:
- aircrack-ng(默认推荐,新手首选)
- 优势:无需 OpenCL 加速,手机 CPU 直接运行,兼容所有
.pcapng握手包文件 - 适用:普通 WPA/WPA2 四步握手包破解,操作门槛最低,本文实操选用此工具
- 优势:无需 OpenCL 加速,手机 CPU 直接运行,兼容所有
- hashcat(高速 GPU 加速破解)
- 限制:页面提示「需要 OpenCL」,必须先安装 POCL 加速库才能启用
- 优势:破解速度是 aircrack-ng 的 5~20 倍,支持 PMKID 哈希高速爆破
- cowpatty
- 适用:老旧格式
.cap抓包文件,兼容性辅助工具
- 适用:老旧格式
- john
- 通用哈希破解工具,除 WiFi 外还可爆破各类系统账号哈希

第二区:OPENCL 加速(Hashcat 专用)
- 状态标识「缺失」:未安装 POCL,hashcat 功能锁定不可选
- 操作按钮:
- 重新扫描:检测虚拟机当前 OpenCL 环境状态
- 安装 POCL:一键部署 CPU 并行加速库,安装完成后重启模块即可解锁 hashcat
- 提示:仅追求极致破解速度时安装,日常学习使用 aircrack-ng 无需部署
第三区:捕获 / 哈希文件加载
- 默认路径:
/root/captures/,WiFite 自动保存的抓包文件全部存放在此,无需手动导入- 示例文件:
AiXimeijia.pcapng(上一轮自动攻击抓取的目标 WiFi 握手包)
- 示例文件:
- 检查完整性:一键校验抓包文件,判断是否包含有效四步握手 / PMKID 数据,无有效数据会提示无法破解
- 浏览外部捕获文件:加载手机本地存储、其他工具导出的抓包文件,支持外部导入 pcap、hccapx 格式

第四区:字典与运行配置(核心配置项)
1. 密码字典库
模块内置常用弱密码字典,全部可一键下载:
| 字典名称 | 用途 |
|---|---|
| rockyou.txt | 全球通用海量弱密码库,破解成功率最高 |
| cracked.txt.gz | WiFi 专用泄露密码合集 |
| ud.txt.gz | 国内宽带、路由器默认密码合集 |
| wifi-top100.txt | 高频简易 WiFi 短密码 |
| probable-wpa-top4800.txt | 极简快速测试小字典 |
- 操作:点击「浏览字典」切换使用的字典文件;点击蓝色「浏览」可在线下载缺失字典
2. 自定义运行参数
示例默认参数:
-l found.txt · -p 4-l found.txt:破解成功后,将 WiFi 密码保存到found.txt日志文件,方便查看结果-p 4:开启 4 线程并发破解,适配手机多核 CPU,可自行修改线程数提升速度
3. 命令预览与运行控制
- 预览框:自动拼接完整可执行破解命令,支持一键复制到终端手动运行
- 重新运行:加载全部配置后,一键启动字典爆破流程
- 清除:清空当前所有配置、停止正在运行的破解任务
三、完整实操分步流程(aircrack-ng 破解握手包)
步骤 1:进入 Cracking 模块,选择破解工具
打开 Cracking 界面,TOOL 下拉框保持默认
aircrack-ng,无需安装 POCL,直接可用。步骤 2:加载 WiFite 抓取的抓包文件
- 在「捕获 / 哈希文件」区域下拉,选中目录内生成的
AiXimeijia.pcapng - 点击蓝色按钮「检查完整性」,页面提示存在有效握手包,即可继续下一步
步骤 3:选择密码字典
- 下滑至「字典与目标」区域,点击「浏览字典」
- 推荐选择
rockyou.txt(已下载状态),作为本次爆破密码库
步骤 4:调整自定义运行参数(可选)
保持默认
-l found.txt · -p 4,4 线程平衡手机性能与破解速度,新手无需修改。步骤 5:一键启动破解
点击底部蓝色「重新运行」按钮,虚拟机开始加载字典逐行比对握手包,终端实时输出运行日志。

步骤 6:查看破解结果
- 运行日志内出现「KEY FOUND!」即代表成功跑出 WiFi 密码
- 打开
found.txt文件永久保存破解出的明文密码 - 若字典内无匹配密码,则提示「Failed to crack」,需要更换更大规模字典重试
四、配套完整无线渗透全链路回顾
- OTG 转接 USB 无线网卡 → USBManager 授权并直通虚拟机
- WiFite 切换 Monitor 监听模式,扫描周边 WiFi 热点
- 批量开启 WPS/PMKID/WPA 自动攻击,抓取 pcapng 握手包
- 本篇 Cracking 模块:导入抓包文件,字典爆破获取 WiFi 明文密码
五、常见故障排查
| 故障现象 | 根因 | 解决办法 |
|---|---|---|
| hashcat 灰色不可选 | 未安装 POCL OpenCL 加速库 | 点击「安装 POCL」,完成后重启 Cracking 模块 |
| 检查完整性提示无有效握手 | WiFite 抓包未捕获到四步握手 / PMKID | 重新进入 WiFite 对目标 AP 执行自动攻击,等待客户端重连抓取数据包 |
| 破解全程无结果、跑完全字典未出密码 | 目标 WiFi 密码不在当前字典内 | 更换更大容量密码字典,自定义添加本地专属字典 |
| 破解卡顿、手机发热严重 | 线程数过高,CPU 满载 | 修改自定义参数-p 2降低并发线程 |
| 抓包文件加载失败 | 文件格式不兼容 | 仅使用 WiFite 导出的.pcapng标准格式,避免老旧.cap文件 |
六、安全合规重申
- 本工具仅用于个人自有路由器安全自测、网络安全专业学习、企业授权资产渗透演练。
- 禁止在小区、商场、公司、他人私人 WiFi 环境下抓包、爆破密码,该行为涉嫌侵犯公民个人信息,公安机关可依法追责。
- 测试结束后及时删除抓包文件、破解日志,清除保存的 WiFi 明文密码,不留测试痕迹。
© 版权声明
1、本网站名称:
X黑手网
2、本站永久网址:https://xheishou.com
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
7.本站原创内容版权归 X黑手网 及对应作者共同所有,欢迎转载,转载请务必注明原文出处及作者信息。
2、本站永久网址:https://xheishou.com
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
7.本站原创内容版权归 X黑手网 及对应作者共同所有,欢迎转载,转载请务必注明原文出处及作者信息。
THE END









暂无评论内容