Kalidroid hcxdumptool 图形化抓包完整教程|PMKID/WPA 握手包独立捕获工具

Kalidroid hcxdumptool 图形化抓包完整教程|PMKID/WPA 握手包独立捕获工具

前言

hcxdumptool 是无线渗透领域新一代抓包工具,相比传统 airmon-ng+airodump-ng,它无需强制踢客户端断网,可直接从路由器 beacon 帧抓取 PMKID 哈希,同时捕获完整 WPA 四步握手包,输出标准.pcapng文件,可直接导入 Cracking 模块用 aircrack-ng/hashcat 破解。

 

本篇独立讲解 Kalidroid 内置图形化 hcxdumptool,包含套件安装、网卡监听模式校验、参数配置、一键抓包全流程,配套完整 apt 安装命令,是 WiFite 自动攻击之外的独立精准抓包方案。

 

⚠️合规警示:仅允许在本人拥有完整所有权、已取得书面授权的无线网络环境测试,未经许可抓包、破解他人 WiFi 涉嫌违法。

一、工具核心优势

  1. PMKID 无客户端抓包:不需要有设备连接目标 WiFi,直接抓取路由器内置哈希,无需发送 Deauth 断网报文,不会干扰网络。
  2. 原生 pcapng 格式:输出文件兼容 hashcat、aircrack-ng、cowpatty 全系列破解工具。
  3. 精准信道过滤:支持单信道 / 全信道自动轮询,定向抓取单一目标 AP 数据包。
  4. 图形化封装:Kalidroid 可视化界面,无需记忆复杂长命令,自动拼接运行参数。
  5. 配套 hcxtools 套件:内置哈希转换工具,可一键导出 hashcat 专用 22000 格式哈希文件。

二、前置依赖一键安装(终端完整 apt 命令)

1. 全套无线渗透依赖一键执行

打开 Kalidroid 终端,复制整段命令一次性安装 hcxdumptool、hashcat、wifite、reaver、python 依赖:
apt update && apt install hcxtools -y && apt install python3-requests -y && apt install hashcat -y && apt install wifite hcxdumptool reaver -y

20260720041811612-image

2. 命令分项拆解说明

命令片段 作用
apt install hcxtools -y hcx 工具套件,哈希转换、抓包解析核心依赖
apt install python3-requests -y 图形界面 API 请求依赖,防止工具界面报错
apt install hashcat -y GPU 高速哈希破解工具,后续 Cracking 模块使用
apt install wifite hcxdumptool reaver -y 无线自动化工具、抓包主程序、WPS PIN 爆破工具

3. 图形界面一键安装套件(推荐命令安装,这个安装好慢)

不想手动输终端命令,可直接在 hcxdumptool 页面操作:
  1. 侧边栏 WiFi 分类点开,选择红框标注hcxdumptool进入工具页
  2. 顶部套件状态显示「未安装」,点击蓝色按钮安装 hcxdumptool 套件

20260720042017192-image

  1. 后台自动执行上述 apt 安装流程,终端输出完整安装日志,等待提示「已安装」即可

三、完整分步实操流程

步骤 1:进入 hcxdumptool 工具入口

打开 Kalidroid 左侧侧边菜单,展开 WiFi 下拉列表,点击hcxdumptool进入独立抓包界面。

20260720041930948-image

步骤 2:校验套件安装状态

  1. 顶部「HCXDUMPTOOL 套件」区域,状态变为已安装代表依赖全部就绪
  2. 点击「重新扫描」刷新工具环境,校验无线网卡驱动可用性

20260720042116996-image

步骤 3:步骤 1 – 适配无线网卡(必须提前开启 Monitor 监听)

hcxdumptool 强制要求网卡处于 Monitor 监听模式,操作如下:
  1. 点击右上角蓝色刷新图标,扫描虚拟机内 USB 无线网卡
  2. 识别到wlan0 · monitor,代表网卡监听模式正常
  3. 功能按钮说明:
    • Put Down:临时关闭网卡,切换普通 Managed 模式
    • Diagnose:网卡驱动诊断,排查抓包丢包、注入失败问题
    • Inject Test:数据包注入能力测试,校验网卡是否支持 PMKID 抓取
关键提示:手机内置无线网卡不支持监听与数据包注入,必须使用 USB 无线网卡并通过 USBManager 直通虚拟机

步骤 4:步骤 2 – 捕获输出文件配置

  1. 输出文件名:自动生成带时间戳的capture-xxxx.pcapng,点击右侧刷新图标重置文件名,避免覆盖旧抓包文件
  2. 保存路径:默认存储至~/captures/目录,与 WiFite 抓包文件统一路径,Cracking 模块可直接读取
  3. 实时日志等级(–rds)
    • Level 1~3:精简日志,减少设备性能占用
    • Level 4(默认):完整状态日志,实时显示抓到的 PMKID、握手包、AP 信息,新手推荐使用
  4. 信道设置
    • Auto (all supported):自动轮询全部 2.4G 信道,批量抓取周边所有 AP 数据包
    • 可下拉选择单信道,定向只抓取目标 WiFi,减少冗余数据包

    20260720042201266-0e072ca85596b1ffae5f5cd71bb171db

     

步骤 5:自定义高级参数(可选)

界面支持附加运行参数,示例默认配置:
-t 30 · --bpf=/etc/hcxdumptool/bpf · --filterlist_ap=...
参数释义:
  • -t 30:固定抓包时长 30 秒,超时自动停止捕获,避免长时间后台占用 CPU
  • --bpf:内核流量过滤器,过滤无效广播包,减小抓包文件体积
  • --filterlist_ap:导入 BSSID 列表,仅抓取列表内指定目标 WiFi,过滤无关热点

步骤 6:预览命令 + 一键启动捕获

  1. 预览框自动拼接完整执行命令,可点击「复制」按钮,粘贴到终端手动运行
hcxdumptool -i wlan0 -w capture-20260720-041424-4cd1.pcapng
  1. 确认全部配置无误,点击绿色开始捕获按钮,后台启动抓包进程
  2. 底部任务栏显示抓包文件状态为「运行中」,等待设定时长自动结束,或手动点 X 终止

20260720042339304-26a31b9532803d7214150267f1c93cff

步骤 7:抓包完成后一键破解入口

捕获结束后页面底部出现两个破解快捷按钮,无需跳转 Cracking 模块:
  1. 破解 (本机):直接调用内置 aircrack-ng,使用本地字典爆破 pcapng 握手包
  2. 破解 (WPA-SEC):上传哈希至在线 WPA 安全哈希平台,适合本地字典无匹配密码场景

20260720042445714-073fb3e23e5e38c47452380bc36e3cc3

四、hcxdumptool 与 WiFite 抓包工具区别

对比项 hcxdumptool WiFite 自动攻击
抓包原理 被动监听,无断网 Deauth 报文 主动发送断网包迫使客户端重连
PMKID 捕获 原生支持,无客户端也能抓取 作为附加功能,依赖 hcxdumptool 底层
适用场景 安静测试、不干扰他人网络、单目标精准抓包 批量扫描全网 AP、自动化链式攻击
输出格式 纯 pcapng,哈希完整 pcapng + 日志,附带 WPS 攻击记录
操作门槛 手动配置网卡与信道,精准可控 全自动化一键批量,适合新手批量测试

、常见故障排查

  1. 套件安装失败,终端提示找不到包
     

    解决:先执行apt update更新软件源,再重新运行全套 apt 安装命令;切换国内 kali 镜像源提升下载成功率。

  2. 刷新适配器无 wlan0 网卡
     

    解决:回到 USBManager 确认 USB 无线网卡开启「传递给虚拟机」,重新进入 WiFite 切换 Monitor 模式后返回本页面刷新。

  3. Inject Test 注入测试失败
     

    解决:更换支持数据包注入的联发科 / Realtek USB 网卡,部分廉价网卡仅支持监听不支持注入。

  4. 抓包全程无 PMKID / 握手包
     

    解决:延长抓包-t时长至 120 秒,切换 Auto 全信道模式;靠近目标路由器增强无线信号。

  5. 开始捕获按钮灰色无法点击
     

    解决:检查网卡状态必须显示Monitor Mode Active,普通 Managed 模式下无法启动 hcxdumptool。

六、完整无线渗透链路整合

© 版权声明
THE END
喜欢就支持一下吧
点赞7赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容