HowTo Hack Netstumbler

NetStumbler è il tool per effettuare wardriving più utilizzato in ambiente windows, attraverso una scansione attiva rileva Access Point utilizzando delle richieste "probe request" e ricevendo se identificato un device per risposta un "probe response".

Il tool una volta lanciato ha delle restrizioni, se attivo non è possibile utilizzare il Microsoft Windows Wireless Zero Configuration, restrizioni volutamente inserite dall'autore.

Degli appassianati hanno creato un "hack" per utilizzare il tool e nello stesso tempo utilizzare l'utility di windows per associarsi eventualmente ad un ap, il tutto semplicemente apportando una semplicissima modifica al programma.

Il tutto è stato testato alla versione 0.4.0 di Netstumbler, l'ultima versione attualmente scaricabile.

Ecco come fare:

Installer MD5 Checum:
86E7586E4E45444F23EF2B71E2A93BFB
(file: netstumblerinstaller_0_4_0.exe)

Oridinal MD5 Checksum :
5EF079E5D178CB4CA7F2C904465EDF36
(file Netstumbler.exe)

Modified MD5 Checksum:
2F753FD1D69B5C4138AEDB572F2D58FD
(Copia di NetStumbler.exe)

Istruzioni:

- Scaricare NetStumbler 0.4.0

- Fare un check sul Checksum del pacchetto [ 86E7586E4E45444F23EF2B71E2A93BFB ]

- Installare NetStumbler 0.4.0 (Default Directory - "\Program Files\Network Stumbler")

- Posizionarsi nella cartella di installazione "\Program Files\Network Stumbler"

- Verificare NetStumbler.exe MD5 Checksum [ 5EF079E5D178CB4CA7F2C904465EDF36 ]

- Utilizzare un Editor Esadecimale (Consigliato UltraEdit-32)

- Cercare 000387b0h:63

- Sostituire con 000387b0h:61

- Salvare

- Controllare che il checksum MD5 del file NetStumbler.exe sia
[2F753FD1D69B5C4138AEDB572F2D58FD]

1 ) Screenshot originale di Netstumbler editato con l'editor HEX prima della modifica:

HEX edited executable

Wireless Zero Configuration prima della mofica, con attivo Netstumbler

WZC

2) Screenshot di Netstumbler editato con l'editor HEX dopo la modifica:

HEX modified executable

Wireless Zero Configuration dopo la mofica, se attivo Netstumbler

WZC con netstumbler

Versione Originale ENG
Versione Originale ITA

Commenti

Post popolari in questo blog

Real Cloud, Fake Cloud, e il Computer di Qualcun Altro: Sopravvivere alle Mostruosità del Mercato

SaaS, Integrazioni e AI: JP Morgan Suona l'Allarme (E Conferma i Nostri Sospetti)

Patching management — Migliorare la Velocity