资讯详情

wifit3 PMKID采集完整教程:主动关联与被动嗅探两种模式的区别

📅 2026/9/30 10:58:29 | 华诺云谱 👁 阅读
wifit3 PMKID采集完整教程:主动关联与被动嗅探两种模式的区别
wifit3 PMKID采集完整教程主动关联与被动嗅探两种模式的区别【免费下载链接】wifit3Wifite but USB-only cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3wifit3 是一款纯 Python 实现的跨平台 Wi-Fi 审计工具只依赖 USB 无线网卡即可在 Linux、Windows 和 macOS 上完成PMKID 采集。本教程讲清楚它的两种采集模式——被动嗅探与主动关联——各自的原理、适用场景和操作步骤帮助你用最少的动作拿到可离线破解的WPA*01哈希。什么是 PMKID为什么值得采集PMKID 是 WPA/WPA2 网络在 EAPOL M1 消息中附带的一段 16 字节密钥摘要Key Derivation Element。与需要踢下线客户端才能拿到的四次握手不同PMKID 只需要 AP 自己吐一次 M1 即可获取因此不依赖客户端活动没有在线设备也能尝试采集直接离线破解配合 SSID 用 hashcat-m 22000破解无需重放攻击风险更低被动模式下不发送任何一帧网络里完全无感知。wifit3 把这两种策略做进了同一个界面聚焦目标 AP 后日志区默认处于被动监听点击PMKID按钮则切换为主动关联攻击。核心实现分别在 pmkid.py主动攻击与 parser.py被动解析 M1 中的 PMKID KDE。快速开始准备硬件与启动 wifit3硬件要求至少一块支持的 USB 无线网卡如 ALFA AWUS036ACS、TP-Link Archer T4U v3、Netgear A9000 等完整清单见 SUPPORTED-HARDWARE.md。三种启动方式预编译二进制推荐下载对应平台的单文件可执行Windows 直接运行Linux/macOS 加执行权限后启动源码运行uv sync uv run wifit3自行打包uv run pyinstaller wifit3.spec --noconfirm --clean。一次性驱动配置插入网卡、在启动界面点STARTwifit3 会自动接管硬件——Linux 通过pkexec写入 udev 权限Windows 通过 UAC 安装 WinUSB全程在应用内完成无需折腾内核驱动。被动嗅探模式静默监听 PMKID选中目标进入聚焦界面后wifit3 默认就是被动监听状态日志显示Passively Listening for ├─ Crackable 4-Way Handshakes └─ Crackable PMKIDs它的原理网卡监听目标信道上的所有 EAPOL 帧解析器一旦发现某条 M1 携带了非全零的 PMKID KDE且该 AP 使用 PSK可离线破解立即去重入库并落盘为.hc22000文件日志出现✓ PMKID captured。特点✅ 零注入、零解关联行为上等同于一台普通接收设备✅ 长期挂后台即可任何客户端重连都会送来 M1⏳ 缺点完全看运气AP 不广播 PMKID 或长时间无人重连就采不到。主动关联模式伪造客户端触发 M1被动等了很久没结果按p或点击PMKID按钮启动主动关联攻击。wifit3 会伪造一个随机客户端 MAC按 pmkid.py 中定义的四步序列执行注入 Auth Req开放系统认证seq1等待 AP 的 Auth Resp确认它愿意响应注入 Assoc ReqRSN IE 中强制 PSK AKM等待 AP 回发 EAPOL M1——一旦到达立即发 3 帧解关联离场把 AP 从重传状态中释放若 AP 始终沉默则轮换 MAC 重试默认 3 轮。特点✅ 成功率远高于被动多数发送 PMKID KDE 的 WPA2-PSK AP 几秒内得手⚠️ 会向目标 AP 发送注入帧AP 日志中可见陌生 MAC 的认证尝试仅限对自己拥有或已获授权的网络使用。两种模式怎么选一张表看懂对比项被动嗅探主动关联是否发送帧否是Auth Assoc Deauth是否依赖客户端活动是否速度不确定可能数小时通常几秒到十几秒隐蔽性完全无感AP 侧可见异常认证适用场景长时间驻点、高安全敏感环境自有网络、授权渗透测试推荐策略先进入被动监听挂 10~30 分钟确认目标长期无客户端活动且你已获授权再切主动模式收尾。采集到的 PMKID 如何离线破解成功采集后文件自动保存到captures/目录扩展名为.hc22000行格式为WPA*01*pmkid十六进制*AP MAC*STA MAC*SSID十六进制由 hc22000_format.py 生成。喂给 hashcat 即可hashcat -m 22000 captures/xxx_pmkid.hc22000 rockyou.txt同一 AP 的 PMKID 会按(BSSID, 客户端MAC)去重重复采集不会产生垃圾数据去重逻辑见 capture_events.py。采集失败对照这 4 种原因界面日志渲染逻辑见 pmkid_log.py会明确给出失败原因日志提示含义建议PMF RequiredAP 强制 802.11w 保护管理帧无法采集跳过No PSK AKMAP 只提供 SAEWPA3-only等换用 EvilTwin 降级或握手采集No PMKID in M1AP 回 M1 但不带 PMKID KDE该 AP 不暴露改被动或握手M1 not receivedAP 对 Auth/Assoc 无响应已自动轮换 MAC 重试 3 轮仍失败则放弃另外隐藏 SSID 的 AP 无法走主动模式无法关联界面上该按钮会置灰并提示原因。写在最后wifit3 的 PMKID 功能把被动监听 主动关联收敛在一个聚焦界面里被动模式是零副作用的守株待兔主动模式是伪造客户端的定向收割采集结果统一落盘为可直接进 hashcat 的.hc22000文件。请记住工具只服务于授权测试——wifit3 绕过操作系统 Wi-Fi 栈直接操作 USB 寄存器权限越大责任越大。【免费下载链接】wifit3Wifite but USB-only cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
📝

华诺云谱内容团队

资深建站顾问 · 行业研究员

10年+企业数字化服务经验,专注智能建站、SEO优化与品牌营销,持续输出建站技巧、行业洞察与营销干货,已帮助5000+企业实现数字化增长。

你可能需要的服务

订阅华诺云谱资讯周报

每周一封,精选建站技巧、SEO与营销干货,直达邮箱。已有 8,000+ 企业主订阅,助你少走弯路。

↑