1
Faceți rădăcină compatibil. Nu toate dispozitivele Android pot descoperi un cod WPS. Dispozitivul are nevoie de un cip fără fir bcm4329 sau bcm4330, pe lângă faptul că este deblocat cu procesul cunoscut sub numele de
rădăcină. ROM Cyanogen este cel mai probabil să reușească. Unele dintre dispozitivele acceptate includ:
- Nexus 7
- Galaxy S1 / S2 / S3 / S4 / S5
- Galaxy și
- Nexus One
- Desire HD (nu este vândută oficial în Brazilia)
- Micromax A67 (nu este vândut oficial în Brazilia)
2
Descărcați și instalați bcmon. Acest instrument permite "modul de monitorizare" al chip-ului broadcom, care este esențial pentru a descoperi codul PIN al routerului. Această aplicație este disponibilă gratuit de pe pagina bcmon din Google Code.
- Pentru a instala aplicația, va trebui să activați instalarea de surse necunoscute în meniul Securitate al dispozitivului. Pasul doi din acest articol are mai multe detalii.
3
După instalarea aplicației, rulați bcmon. Dacă este necesar, instalați firmware-ul și instrumentele. Atingeți opțiunea "Activați modul monitor". Dacă aplicația se blochează, deschideți-o pentru a încerca din nou. Dacă aceasta se blochează pentru a treia oară, este posibil ca dispozitivul dvs. să nu fie acceptat.
- Este necesar să rădăcină pe mașină pentru a rula bcmon-ul.
4
robinet Rulați terminalul bcmon. Acest lucru va rula un terminal similar cu sistemul Linux. Introduceți airodump-ng și confirmați. Airodump se va încărca și veți fi redirecționat către promptul de comandă al dispozitivului. Introduceți airodump-ng wlan0 și confirmați.
5
Identificați punctul de acces pe care doriți să îl invitați. O listă cu toate punctele disponibile va fi încărcată și trebuie să selectați unul care utilizează criptarea WEP.
6
Rețineți adresa MAC a punctului de acces. Această adresă este legată de router, deci notați numărul corect dacă există mai multe rutere listate.
- Notați, de asemenea, canalul pe care punctul de acces transmite semnalul.
7
Porniți scanarea canalului. Va trebui să colectați informații de la punctul de acces cu câteva ore înainte de a încerca să aflați parola. Introduceți
airodump-ng -c númerodocanal --BSSID Adresa MAC -w ieșire ath0 și confirmați. Airodump va începe să scaneze și dispozitivul ar trebui să fie pus deoparte în timpul procesului. Introduceți-l în priză dacă aveți o putere scăzută a bateriei.
- înlocui númerodocanal de numărul de canal al punctului de acces.
- înlocui Adresa MAC de către adresa MAC a routerului.
- Continuați Scanarea până când ajungeți la cel puțin 20000-30000 pachete.
8
După colectarea unui număr adecvat de pachete, începeți să încercați să intrați în router. Reveniți la terminal, tastați ieșire aircrack-ng * .cap și confirmați.
9
Notați parola hexazecimală când ați terminat. La finalizarea procesului de intruziune (care poate dura ore), mesajul
Cheie găsită! (Password Discover!) Va apărea, urmată de parola în formă hexazecimală. Asigurați-vă că câmpul "Probabilitate" este la 100% sau parola nu va funcționa.
- La introducerea parolei, scoateți ":". De exemplu, dacă parola este 12: 34: 56: 78: 90, trebuie să introduceți 1234567890.