Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación?
02-Diciembre 06:44:16 (Martes)
Inicio Ayuda Ingresar Registrarse


+  Seguridad Wireless
|-+  Sistemas operativos
| |-+  Zona Windows (Moderadores: Elena_FranciX, maderman, βerni69, the_often)
| | |-+  CommView con centrino
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 Imprimir
Autor Tema: CommView con centrino  (Leído 2669 veces)
zapple
*
Desconectado Desconectado

Mensajes: 39


« en: 06-Julio 23:19:09 (Viernes) »

Holas
Soy muy nuevo en esto y tengo un par de dudas acerca del CommView, a ver si pudierais aclararmelas.

Estoy siguiendo el manual "Modo monitor en windows con los centrino (Ipw2200BG)" de la web de Hwagm, fantástico manual por cierto! Ando haciendo pruebas con una red cercana. Para probar he detenido la captura de paquetes y despues de concatenar los registros veo en el "Visor de Registros" del programa: 251.487 registros(color fucsia Wink). Al exportarlos en formato Tcpdump y abriendo el archivo .CAP resultante con el Aircrack veo que solo reconoce 131.994 IVs.
¿Es normal esta diferencia o es que estoy capturando más cosas de las que realmente interesan?
¿Alguna sugerencia?
gracias Smiley

Pd: si me he equivocado de seccion ruego que me disculpeis
« Última modificación: 06-Julio 23:21:47 (Viernes) por zapple » En línea
uNbAs
Administrador
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 4563


WWW
« Respuesta #1 en: 07-Julio 01:16:27 (Sbado) »


Citar
¿Alguna sugerencia?

Atacar redes ajenas es un DELITO y como tal no damos soporte a ello ... PROBAD CON VUESTRAS REDES .... Estoy cansadito de decirlo ... Como un dia os cargueis un router por exceso de traffico o cosas por el estilo me voy a reir ...

Citar
¿Es normal esta diferencia o es que estoy capturando más cosas de las que realmente interesan?

Si es normal, los archivos de captura en formato .cap contienen mas info q los .ivs, ya te daras cuenta cuando lo necesites
En línea

Cada cosa en su sitio y un sitio para cada cosa




[Urge venta] Asus EeePC  (Poco uso y con Garantia)

[Urge venta]Cascos Audio Motorola S9
βerni69
... Erasing ...
Moderador Global
******
Desconectado Desconectado

Mensajes: 4057


Sapere aude!!!


WWW
« Respuesta #2 en: 07-Julio 11:13:44 (Sbado) »

Como un dia os cargueis un router por exceso de traffico o cosas por el estilo me voy a reir ...

Jajajaja o por otras cosas  Grin Grin
En línea

Errar es humano, pero para liar las cosas de verdad se necesita un ordenador

www.bitsdelocos.es/foro
the_often
Moderador
******
Desconectado Desconectado

Mensajes: 698


« Respuesta #3 en: 07-Julio 11:29:58 (Sbado) »

Es cierto, y por cosas bastante mas simples...

A ver si busco tres post de elhacker de hace un mes o asi, en los que tre personas diferentes (sí, tres) hicieron un web-RESET al router del vecino....   y lo mas curioso es que luego pedian ayuda de cómo podian volver a ponerlo como estaba porque no sabian lo que habian hecho... que simplemente le dieron por probar a ver qué era eso del 'reset'......

Manda wevos.....Undecided


ChimoC creo que se acordará de los post que digo....  y Pianista por supuesto, que debe estar harto de cerrar post como esos...... :Smiley
En línea

El cura en misa:  "...y dijo Jesús: 'Lázaro, levantate y anda'.  Y entonces Lázaro se levantó y andó..."

Y un feligrés le interrumpe:  "¡¡ <b>ANDUVO,</b>  ATONTAO !!"

El cura continua:  "Esto..., bueno sí,.. al principio anduvo un poco atontao..., pero luego andó....."   

Jejejeje!
zapple
*
Desconectado Desconectado

Mensajes: 39


« Respuesta #4 en: 10-Julio 18:44:20 (Martes) »



Atacar redes ajenas es un DELITO y como tal no damos soporte a ello ... PROBAD CON VUESTRAS REDES .... Estoy cansadito de decirlo ... Como un dia os cargueis un router por exceso de traffico o cosas por el estilo me voy a reir ...
toda la razón unbAs.
estaba en la habitación de un hotel 'haciendo tiempo' y quería practicar con el Commview.  Lips Sealed

¿y es posible aplicarle algun filtro para que el Commview solo pille IVs?

saludos
En línea
βerni69
... Erasing ...
Moderador Global
******
Desconectado Desconectado

Mensajes: 4057


Sapere aude!!!


WWW
« Respuesta #5 en: 11-Julio 00:38:54 (Mircoles) »

lo que puedes probar es deshabilitando que capture datos corruptos, paquetes de adiministracion y que tampoco capture beacons/balizas (depende de la version) con esto la mayoria de datos suelen ser ivs

Saludos
En línea

Errar es humano, pero para liar las cosas de verdad se necesita un ordenador

www.bitsdelocos.es/foro
zapple
*
Desconectado Desconectado

Mensajes: 39


« Respuesta #6 en: 11-Julio 01:17:04 (Mircoles) »

Hola berni
en el menú 'Reglas' solo estan habilitados:
'Capturar paquetes de Datos'
'Ignorar Beacons'
la version es la 5.3
En línea
βerni69
... Erasing ...
Moderador Global
******
Desconectado Desconectado

Mensajes: 4057


Sapere aude!!!


WWW
« Respuesta #7 en: 11-Julio 08:20:09 (Mircoles) »

buenos dias, ahora en las opciones del programa en el apartado general, debes desseleccionar la opcion que pone capturar paquetes dañados, asi en teoria te tendria que capturar ivs, almenos es como lo tengo yo configurado y me funciona


Saludos
En línea

Errar es humano, pero para liar las cosas de verdad se necesita un ordenador

www.bitsdelocos.es/foro
zapple
*
Desconectado Desconectado

Mensajes: 39


« Respuesta #8 en: 12-Julio 00:39:58 (Jueves) »

gracias berni  Smiley
En línea
βerni69
... Erasing ...
Moderador Global
******
Desconectado Desconectado

Mensajes: 4057


Sapere aude!!!


WWW
« Respuesta #9 en: 12-Julio 08:11:26 (Jueves) »

de nada, para eso estamos Grin Grin
En línea

Errar es humano, pero para liar las cosas de verdad se necesita un ordenador

www.bitsdelocos.es/foro
zapple
*
Desconectado Desconectado

Mensajes: 39


« Respuesta #10 en: 28-Julio 09:18:07 (Sbado) »

Hola de nuevo, un problemilla
Al cargar los registros en el "visor de registros" de CommView me sale este mensaje:
"Error cargando el archivo de registro: Access violation at address 004090BB in module 'CV.exe'. Write of address 00000000"
entonces solo puedo darle a OK y me abre unos 410.000 paquetes pero no se si realmente tengo más y no los abre a causa de ese error.

sabeis algo al respecto?
saludos
En línea
the_often
Moderador
******
Desconectado Desconectado

Mensajes: 698


« Respuesta #11 en: 28-Julio 09:38:30 (Sbado) »

A mi tambien me ha pasado. Depende de la potencia del PC y del Commview para que te consiga abrir mas paquetes en el visor de registros.   Pero en general es un fallo del Commview que no 'puede' manejar cantidades grandes de paquetes, o no está preparado para ello.

Una posible solucion seria crear archivos de captura de no mas de 200.000 pakets, por ejemplo. (o si ves que a ti te abre hasta 400.000, pues puedes usar esa cifra como referencia maxima).


http://foro.seguridadwireless.net/index.php/topic,4351.msg28108.html#msg28108



Saludos
En línea

El cura en misa:  "...y dijo Jesús: 'Lázaro, levantate y anda'.  Y entonces Lázaro se levantó y andó..."

Y un feligrés le interrumpe:  "¡¡ <b>ANDUVO,</b>  ATONTAO !!"

El cura continua:  "Esto..., bueno sí,.. al principio anduvo un poco atontao..., pero luego andó....."   

Jejejeje!
zapple
*
Desconectado Desconectado

Mensajes: 39


« Respuesta #12 en: 28-Julio 09:59:12 (Sbado) »

Fantastico the_often! aclarado, muchisimas gracias
En línea
zapple
*
Desconectado Desconectado

Mensajes: 39


« Respuesta #13 en: 28-Julio 10:08:19 (Sbado) »

una cosa mas
he mirado en google y veo que "mergecap" es un programita dentro de Ethereal...tengo Ethereal pero he echado un vistazo y no se como hacer para juntar esos CAP.

Existe algun otro soft tipo "mergecap" sencillo, que no sea parte de otro software?
En línea
the_often
Moderador
******
Desconectado Desconectado

Mensajes: 698


« Respuesta #14 en: 28-Julio 10:22:52 (Sbado) »

Tambien tienes la opcion de pasarle al aircrack los archivos de captura que tengas, simplemente los escribes uno detras de otro separados por un espacio al ejecutar el aircrack.



Saludos
En línea

El cura en misa:  "...y dijo Jesús: 'Lázaro, levantate y anda'.  Y entonces Lázaro se levantó y andó..."

Y un feligrés le interrumpe:  "¡¡ <b>ANDUVO,</b>  ATONTAO !!"

El cura continua:  "Esto..., bueno sí,.. al principio anduvo un poco atontao..., pero luego andó....."   

Jejejeje!
zapple
*
Desconectado Desconectado

Mensajes: 39


« Respuesta #15 en: 28-Julio 10:30:04 (Sbado) »

el caso es que como habrás deducido soy muy novato y no se como se abren varios CAP con el aircrack. Hasta ahora como abría un solo archivo CAP, lo hacia dando al boton derecho "Abrir con..." pero veo que esa opción ya no me sirve.
Si no es muy extenso te importaría orientarme?
gracias


En línea
Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 10953



WWW
« Respuesta #16 en: 28-Julio 11:31:44 (Sbado) »

Menu inicio de windows -----------

Ejecutar --------------

escribimos cmd

Se abre pantalla negra.

Nos situamos en la ruta donde esten los ficheros cap y

aircrack-ng *.cap

Aunque supongo lo queremos en un solo cap para usar el ptw

« Última modificación: 28-Julio 11:40:05 (Sbado) por Hwagm » En línea





zapple
*
Desconectado Desconectado

Mensajes: 39


« Respuesta #17 en: 28-Julio 19:20:07 (Sbado) »

Gracias hwagm, pero no lo consigo, voy a ver que encuentro en san google
saludos
En línea
Hwagm
Administrador
*
Desconectado Desconectado

Mensajes: 10953



WWW
« Respuesta #18 en: 29-Julio 10:46:06 (Domingo) »

 Huh Huh Huh
En línea





the_often
Moderador
******
Desconectado Desconectado

Mensajes: 698


« Respuesta #19 en: 30-Julio 09:00:19 (Lunes) »

Menu inicio de windows -----------

Ejecutar --------------

escribimos cmd

Se abre pantalla negra.

Nos situamos en la ruta donde esten los ficheros cap y

aircrack-ng *.cap

Aunque supongo lo queremos en un solo cap para usar el ptw


Pues mas claro agua  Grin.  Quiza el fallo es que no te situas en la carpeta donde tengas el aircrack.

Puedes usar el comando 'cd nombre de carpeta' (como en el ms-dos, alguien lo recuerda?  Tongue jeje), o bien poner 'cd' y arrastrar desde una ventana la carpeta que contiene al aircrack a la pantalla 'negra' donde has escrito cd.

Luego pulsas intro, y ya estas en la carpeta donde tengas el aircrack.



saludos
En línea

El cura en misa:  "...y dijo Jesús: 'Lázaro, levantate y anda'.  Y entonces Lázaro se levantó y andó..."

Y un feligrés le interrumpe:  "¡¡ <b>ANDUVO,</b>  ATONTAO !!"

El cura continua:  "Esto..., bueno sí,.. al principio anduvo un poco atontao..., pero luego andó....."   

Jejejeje!
βerni69
... Erasing ...
Moderador Global
******
Desconectado Desconectado

Mensajes: 4057


Sapere aude!!!


WWW
« Respuesta #20 en: 30-Julio 13:39:49 (Lunes) »

Puedes usar el comando 'cd nombre de carpeta' (como en el ms-dos, alguien lo recuerda?  Tongue jeje), o bien poner 'cd' y arrastrar desde una ventana la carpeta que contiene al aircrack a la pantalla 'negra' donde has escrito cd.

saludos


yo si que me acuerdo porque lo uso amenudo  Grin Grin
En línea

Errar es humano, pero para liar las cosas de verdad se necesita un ordenador

www.bitsdelocos.es/foro
zapple
*
Desconectado Desconectado

Mensajes: 39


« Respuesta #21 en: 04-Agosto 21:48:49 (Sbado) »

Huh Huh Huh
ya Hwagm... es que "asin" somos los novatos

Tengo el Aircrack-ng en la siguiente ruta:
C:\Aircrack-ng\aircrack
y el archivo "w50.CAP" en la siguiente ruta:
C:\Archivos de programa\CommViewWiFi\Pakets\pruebas\WLAN50

INICIO, Ejecutar: cmd
me sale
Citar
C:\Documents and Settings\Administrador>

tecleo:
Citar
cd C:\Archivos de programa\CommViewWiFi\Pakets\pruebas\WLAN50
me sale:
Citar
C:\Archivos de programa\CommViewWiFi\Pakets\pruebas\WLAN50>
ahí tecleo
Citar
aircrack-ng w50.cap
me responde
Citar
"aircrack-ng" no se reconoce como un comando interno o externo, programa o archivo por lotes ejecutable.

donde meto la pata?
saludos

En línea
uNbAs
Administrador
*
Desconectado Desconectado

Sexo: Masculino
Mensajes: 4563


WWW
« Respuesta #22 en: 05-Agosto 02:37:07 (Domingo) »

Yo no suelo usar el windows para esto y menos el cmd ...

pero al entar en el ... escribe:

cd..

cd..

C:\Archivos de programa\CommViewWiFi\Pakets\pruebas\WLAN50

Y creo que asi quedarias en el dir ...
En línea

Cada cosa en su sitio y un sitio para cada cosa




[Urge venta] Asus EeePC  (Poco uso y con Garantia)

[Urge venta]Cascos Audio Motorola S9
βerni69
... Erasing ...
Moderador Global
******
Desconectado Desconectado

Mensajes: 4057


Sapere aude!!!


WWW
« Respuesta #23 en: 05-Agosto 19:06:49 (Domingo) »

situate en la carpeta donde tengas el aircrack-ng con los comandos cd

te quedaria algo si

Código:
cd c:\loquesea\

entonces ejecutas el aircrack-ng en la consola y escribes

Código:
aircrack-ng "C:\Archivos de programa\CommViewWiFi\Pakets\pruebas\WLAN50\*.cap"


y si quieres entre el aircrack-ng y la ruta de los archivos puedes especificarle alguna apcion como la del PTW

Saludos
En línea

Errar es humano, pero para liar las cosas de verdad se necesita un ordenador

www.bitsdelocos.es/foro
zapple
*
Desconectado Desconectado

Mensajes: 39


« Respuesta #24 en: 05-Agosto 20:42:31 (Domingo) »

Citar
aircrack-ng "C:\Archivos de programa\CommViewWiFi\Pakets\pruebas\WLAN50\w50.cap"

de esta forma ha salido perfecto, gracias Cheesy
En línea
βerni69
... Erasing ...
Moderador Global
******
Desconectado Desconectado

Mensajes: 4057


Sapere aude!!!


WWW
« Respuesta #25 en: 05-Agosto 20:58:30 (Domingo) »

De nada para eso estamos  Wink
En línea

Errar es humano, pero para liar las cosas de verdad se necesita un ordenador

www.bitsdelocos.es/foro
zapple
*
Desconectado Desconectado

Mensajes: 39


« Respuesta #26 en: 15-Agosto 11:35:10 (Mircoles) »

mas preguntas..
¿puede el CommView trabajar también con WPA?
saludos
En línea
βerni69
... Erasing ...
Moderador Global
******
Desconectado Desconectado

Mensajes: 4057


Sapere aude!!!


WWW
« Respuesta #27 en: 15-Agosto 11:40:20 (Mircoles) »

claro, lo unico que debes hacer con el commview es capturar el handshake y despues pasar el aircrack con algun diccionario muy cargado de claves tener la suerte de que este en esediccionario
En línea

Errar es humano, pero para liar las cosas de verdad se necesita un ordenador

www.bitsdelocos.es/foro
zapple
*
Desconectado Desconectado

Mensajes: 39


« Respuesta #28 en: 15-Agosto 11:45:39 (Mircoles) »

que rapido eres berni  Smiley
que es el handshake? alguna opcion del programa?
En línea
βerni69
... Erasing ...
Moderador Global
******
Desconectado Desconectado

Mensajes: 4057


Sapere aude!!!


WWW
« Respuesta #29 en: 15-Agosto 11:50:48 (Mircoles) »

el hanshake es el "saludo" que se hace entre el router y el cliente en las conexiones WPA...

Lo que debes hacer es esperar a que haya un cliente conectado y lanzar un A0 y tener paciencia y suerte....

Saludos...
En línea

Errar es humano, pero para liar las cosas de verdad se necesita un ordenador

www.bitsdelocos.es/foro
zapple
*
Desconectado Desconectado

Mensajes: 39


« Respuesta #30 en: 15-Agosto 11:55:01 (Mircoles) »

gracias por la aclaración berni69
acabo de ver este documento http://hwagm.elhacker.net/wpa/wpa.htm voy a estudiarmelo.
un saludo  Wink
En línea
βerni69
... Erasing ...
Moderador Global
******
Desconectado Desconectado

Mensajes: 4057


Sapere aude!!!


WWW
« Respuesta #31 en: 15-Agosto 11:58:10 (Mircoles) »

de nada para eso estamos  Wink
En línea

Errar es humano, pero para liar las cosas de verdad se necesita un ordenador

www.bitsdelocos.es/foro
zapple
*
Desconectado Desconectado

Mensajes: 39


« Respuesta #32 en: 15-Agosto 12:29:57 (Mircoles) »

leyendo ese documento me ha llevado a este otro http://hwagm.elhacker.net/commview/inyectorwin.htm
En el CommView cuando voy al menu Herramientas/Reasociación de nodo me dice "Su tarjeta no tiene la prestación"(una Intel Pro BG2200)
vaya! quiere decir esto que no tengo nada que hacer?
En línea
βerni69
... Erasing ...
Moderador Global
******
Desconectado Desconectado

Mensajes: 4057


Sapere aude!!!


WWW
« Respuesta #33 en: 15-Agosto 12:33:59 (Mircoles) »

mmm.... con el CW no prueba con aireplay para win aunque con los drivers del CW no confio demasiado
En línea

Errar es humano, pero para liar las cosas de verdad se necesita un ordenador

www.bitsdelocos.es/foro
zapple
*
Desconectado Desconectado

Mensajes: 39


« Respuesta #34 en: 15-Agosto 12:38:20 (Mircoles) »

probaremos entonces  Wink
un saludo
En línea
zapple
*
Desconectado Desconectado

Mensajes: 39