wifit3去认证帧构造源码解析:无ACK广播突发与MAC伪装的3个核心细节
wifit3去认证帧构造源码解析无ACK广播突发与MAC伪装的3个核心细节【免费下载链接】wifit3Wifite but USB-only cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3wifit3 是一款跨平台、仅依赖 USB 无线网卡的 Wi-Fi 安全审计工具内置纯 Python 无线协议栈无需 aircrack-ng 即可构造注入 802.11 去认证帧Deauthentication Frame。本文带你读懂它的去认证帧构造源码一帧字节如何拼装、无 ACK 的广播突发为何能撒网、MAC 伪装又是如何做到的——只需掌握 3 个核心细节。一帧去认证报文长什么样所有去认证帧都由 src/wifit3/dot11/deauth.py 中的build_deauth()构造整帧仅 26 字节帧控制字段Deauth 子类型 0x0C Duration/NAV 域 三个 MAC 地址 2 字节原因码。源码中内置了一张标准原因码表REASON_CODES如7: class3-from-nonassoc、3: deauth-leaving。wifit3 主动去认时统一用原因码 7而 PMKID 收割结束时发离开帧则用原因码 3见 src/wifit3/campaigns/pmkid.py。无ACK广播突发的秘密NAV 置零 即发即忘细节 1 藏在 src/wifit3/dot11/deauth.py 的deauth_nav_bytes()广播/组播目的地→ NAV 0因为ff:ff:ff:ff:ff:ff永远不会回 ACK单播目的地→ NAV 0x013A约 314 µs即 SIFS 一个 1 Mbps 长前导 ACK 的占用时间告诉周围设备这段信道我预占了。芯片不会为监听模式注入的原始帧自动填 NAV所以 wifit3 在帧里手工写入。随后 src/wifit3/wlan/interface.py 的deauth_broadcast()执行广播突发以目标 AP 的 MAC 为源向广播地址连发 20 帧BCAST_COUNT每帧间隔 10ms走send_no_wait()即发即忘通道——不等 ACK、不重传、不阻塞最大化信道覆盖概率。单播去认证双向突击 ACK 统计细节 2 在deauth_client()src/wifit3/wlan/interface.py对每个客户端双向各发一帧——伪装 AP 源 MAC → 发给客户端客户端 ACKRA 是被伪装的 AP MAC伪装客户端源 MAC → 发给 APAP ACKRA 是被伪装的客户端 MAC。每轮调用send_until_ack()驱动层通过enable_rx_acks()打开 ACK 计数record_ack()只统计 RA 命中本次注入源 MAC 的控制帧统计结果汇总进DeauthResult界面上显示的client acks: x/y就来自这里便于实时判断目标是否在线。MAC伪装的四级能力模型细节 3 是 src/wifit3/chips/driver.py 定义的FakeMacSupport枚举把每款芯片的 MAC 伪装能力分为四级级别含义SPOOFABLE可对任意伪造 MAC 做硬件自动 ACKFIXED_MAC只能 ACK 网卡自身的 MACNONE硬件根本不支持UNIMPLEMENTED未移植芯片也许支持伪造地址由 src/wifit3/dot11/mac.py 的random_client_mac()生成首字节0x02本地管理的单播地址 5 字节随机数。网卡选择器src/wifit3/wlan/array.py按 SPOOFABLE → FIXED_MAC → NONE → UNIMPLEMENTED 的优先级挑选 TX 网卡多网卡时自动选攻击能力最强的一张。去认证攻击本身不需要伪装无需关联但 PMKID、WPS 等主动攻击则依赖这一层主动监听模式enter_active_monitor()让芯片替伪造 MAC 回 ACK。攻击编排DeauthCampaign 的循环节奏所有帧最终由 src/wifit3/campaigns/deauth.py 的DeauthCampaign编排前置检查目标必须是 PSK 家族AKM 0x02/0x04/0x06且未强制 PMF802.11w 会保护去认证帧每轮轮流对每个客户端双向突发 10 轮BURST_ROUNDS→ 等待 6 秒SETTLE_SEC让被动抓包捕获被踢出的重握手 → 再打 20 帧广播收尾停止条件监听端发现新增的可破解握手即自动停止无需任何人工干预。相关文件索引模块作用src/wifit3/dot11/deauth.py去认证/解除关联帧构造 NAV 计算src/wifit3/dot11/mac.pyMAC 头拼装、随机伪造地址src/wifit3/wlan/interface.py广播/单播去认证注入、ACK 统计src/wifit3/campaigns/deauth.py去认证攻击循环编排src/wifit3/campaigns/pmkid.py使用离开去认证帧收尾的 PMKID 收割docs/SUPPORTED-HARDWARE.md各芯片 MAC 伪装能力一览一句话总结wifit3 的去认证帧构造 极简 26 字节帧 按目的地类型精确填充 NAV 广播即发即忘突发再叠加按芯片能力分级的 MAC 伪装让被动抓包与主动注入在同一套纯 Python 协议栈里协同工作。【免费下载链接】wifit3Wifite but USB-only cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考