【问题标题】:How Can I: Generate 40/64 Bit WEP Key In Python?我如何:在 Python 中生成 40/64 位 WEP 密钥?
【发布时间】:2011-02-22 20:14:02
【问题描述】:

所以,几个月来我一直在努力解决这个问题,部分是因为这是一个附带兴趣,部分是因为我不擅长编程。我在整个网络上进行了搜索和研究,但没有任何运气(除了一点点成功;见下文),所以我想我可以尝试问问专家。

正如标题所示,我要做的是根据“事实上的”标准从密码短语生成 40/64 位 WEP 密钥。 (诸如http://www.powerdog.com/wepkey.cgi 之类的站点会产生预期的输出。)我已经编写了脚本的一部分,它们接受输入并将它们写入文件;其中一个输入将是密码短语,已过滤为小写。

很长一段时间以来,我都不知道事实上的标准是什么,更不用说如何实施它了。我终于偶然发现了一篇论文 (http://www.lava.net/~newsham/wlan/WEP_password_cracker.pdf),它揭示了我对这个问题的了解(第 18 页有相关部分)。显然,密码短语“通过 XOR 映射到 32 位值”,然后将其结果用作“线性同余 PRNG(Python 的几个 PRNG 之一适合这个描述,我不知道)”的种子不知道),然后从该结果中提取几位结果。我不知道如何实现这一点,因为描述相当模糊。

我需要的是帮助我用 Python 编写生成器,以及了解密钥是如何生成的。换句话说,我需要将“jackson”变成“09F38AF593”的代码。 (请不要告诉我 jackson = 09F38AF593; print (jackson))

我不是一个程序员,所以解释也很感激。

(是的,我知道 WEP 不安全。)

【问题讨论】:

  • 目前尚不清楚您希望从这个问题中得到什么。您已经指出了实现该算法的 JS 源代码。从源代码 (netpoint.com/wep.htm) 来看,这是一个相当长且重要的编码。您为什么不花一些时间尝试理解该实现,并就您尝试理解代码的具体问题询问 SO?
  • 我断断续续地花了将近一个月的时间试图理解这个实现。这样一个新手,它几乎超出了我的范围。但是,我要说的是,我提供的第二个链接的 C 程序似乎不需要如此复杂的设置。据我所知,生成 64 位 wep 密钥时在 JS 页面上调用的唯一函数是 ToHex 和 MM_FindObj。根本不使用转换。但是,我可能读错了。但是,我会尝试进一步了解并回复我遇到的具体问题,而不是像我那样胡思乱想。
  • 顺便说一句,算法本身可以在 4 行 C 源代码中实现。懂了就没有那么复杂了。
  • 这是我逃脱的理解。 :D

标签: python xor wep


【解决方案1】:

您链接到的 C 代码对于包含在问题中会非常有帮助;-) 无论如何,我继续将其翻译成 Python。在你阅读之前,让我说,我强烈鼓励你自己尝试,并且只使用我的转录作为指导。当您想提高一种或两种语言的技能时,将算法从一种编程语言翻译成另一种通常是很好的做法。即使你不会 C,只要你对 Python 足够熟悉,可以用它编写程序,你应该能够了解 C 代码的要点,因为有很多相似之处。

不管怎样,进入代码。

import itertools, operator

首先是伪随机数生成器,在演示文稿中标识为linear congruential generator。这种类型的 PRNG 是一种通用算法,可以通过选择 acm(维基百科文章中提到的变量)的特定值来“自定义”。这是一个通用线性同余生成器的实现:

def prng(x, a, c, m):
    while True:
        x = (a * x + c) % m
        yield x

(希望你能自己想出这个)

现在是实际功能:

def pass_to_key(passphrase):

该过程的第一步是将提供的密码散列(或“映射”)为 32 位数字。 WEP 算法通过创建一组初始化为零的 4 个字节(因此 4*8=32 位)来实现这一点。

    bits = [0,0,0,0]

它遍历字符串并将每个字符与其中一个字节进行异或;具体来说,字符i 被异或到字节i % 4

    for i, c in enumerate(passphrase):
        bits[i & 3] ^= ord(c)

然后将这四个字节连接在一起,依次形成一个 32 位值。 (或者,我可以编写代码从一开始就将它们存储为 32 位数字)

    val = reduce(operator.__or__, (b << 8*i for (i,b) in enumerate(bits)))

这个 32 位值用作线性同余生成器的种子,具有某些特定值,您可以在代码中看到这些值。我不知道最初的开发者是如何计算出这些数字的。

    keys = []

线性同余生成器一次最多可以产生 32 位的输出。 (在 C 中,这是数据类型的限制;在 Python 中,我必须人为地强制执行它。)我需要 20 个字节来生成 4 个 40 位(5 字节)WEP 密钥,所以我将迭代 PRNG 20 次,

    for i, b in enumerate(itertools.islice(prng(val, 0x343fd, 0x269ec3, 1<<32), 20)):

从每个数字中,只取右边的第 3 个字节(第 16-23 位):

        keys.append((b >> 16) & 0xff)

为什么是第三个?好吧,高端的位(右起第 4 个)往往变化不大,而低端的位对于 PRNG 常数的许多值是可以预测的。

之后,剩下的就是以 5 个为一组打印出生成的字节。

    print ('%02x:%02x:%02x:%02x:%02x\n'*4) % tuple(keys)

【讨论】:

  • 感谢您向我展示了我在学习编程方面必须走多远。 (也感谢您提供代码和解释)。一个简单的问题,您将如何将新的键值映射到一个变量然后返回它,而不是仅仅打印输出?
  • @Aktariel:考虑为读者做一个练习 ;-) 根据您的操作方式,您可以考虑使用struct 模块。
【解决方案2】:

我不确定该网站在谈论什么“事实上的标准”,但我相当确定路由器制造商都实施了自己的方法。不管你怎么做,只要相同的输入总是产生相同的输出;这是一种方便,因此 WEP 用户可以记住密码短语而不是实际的十六进制密钥。甚至您发布的 PDF 中的方法也很模糊;它使用未定义的 PRNG(每种类型的 PRNG 都会给出不同的结果),并从每个结果中获取“一个字节”而不指定哪个。如果您尝试对特定路由器的方法进行逆向工程,请在帖子中提及,我们可能会找出该方法的工作原理,但没有标准方法

【讨论】:

  • 这个网站 (netpoint.com/wep.htm) 也生成了预期的结果,并且 JavaScript 暴露在视图中。我只是不太了解 JS 无法很好地理解它。 Linux 邮件列表的旧帖子有一些 C 代码,它们也会生成必要的内容。 (lists.linux-wlan.com/pipermail/linux-wlan-devel/2001-September/…) 同样的问题是对代码周期了解不足。似乎确实存在某种标准 - 据我的研究所知,Linksys、Netgear、Belkin 和 DLink 都使用相同的算法。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2011-07-20
  • 2022-11-16
  • 2013-09-02
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多