Airgorah界面详解:双模式GUI带你走完WiFi安全审计全流程
【免费下载链接】airgorahA WiFi security auditing software项目地址: https://gitcode.com/gh_mirrors/ai/airgorah
Airgorah 是一款开源的WiFi安全审计软件(Airgorah WiFi security auditing software),用 Rust + GTK4 打造,图形界面以普通用户身份运行,需要特权操作时通过 polkit 自动拉起airgorah-agent代理完成。它把扫描、探测客户端、去认证攻击、握手捕获、密码破解五个环节整合进一个双模式 GUI,让你无需记忆任何命令行,就能完整走完一次 WiFi 安全审计。📡
主窗口布局:一眼看懂每个区域
Airgorah 的主窗口(默认 1240×620)由顶部工具栏 + 双列表 + 状态栏三层构成,相关控件定义在 app.rs 中。
顶部工具栏:审计流程的"操作台"
工具栏按功能分为四组,从左到右依次是:
| 按钮组 | 功能 | 对应源码 |
|---|---|---|
| ▶ 扫描 / 重置 / 导出 .cap / 导出 .json 报告 | 启动暂停扫描、清空结果、保存抓包与报告 | connections/app.rs |
| ⬆⬇⤒⤓ 四个导航按钮 | 在 AP 列表中跳转:上一个、下一个、第一个、最后一个 | 同上 |
| 去认证 / 捕获握手 | 对选中 AP 发起或停止去认证攻击;抓取该 AP 的握手包 | deauth.rs |
| 解密 / 设置 / 关于 | 打开握手解密窗口、全局设置、版本信息 | decrypt.rs |
工具栏右侧还有三个过滤控件:2.4 GHz / 5 GHz 频段勾选框、信道过滤输入框(如1,6,11)、以及Hop / Focus / Add三个扫描模式按钮,这是"双模式"的核心,下节细讲。
双列表:AP 在上,客户端在下
- 上方 AP 表格:每行一个接入点,字段包括 ESSID、BSSID、频段、信道、功率、加密方式(WPA2/OPN…)、连接客户端数、首次/最后发现时间、Handshake 状态。正在被攻击的 AP 会整行标红,抓到握手后出现 ✅ 勾选。
- 下方客户端表格:展示未关联客户端(探测请求),字段含 MAC、包数、功率、厂商(基于 vendors.csv 厂商库识别)与探测的 SSID。
- 两个列表都支持右键菜单:AP 可复制 BSSID/ESSID/信道,客户端可复制 MAC/厂商/探测内容。
- 底部状态栏:实时显示"当前显示谁的客户端"、网卡正在监听哪个信道、当前使用的无线网卡。
双模式扫描:Focus 定点 与 Hop 跳频
Airgorah 的 GUI 内建两种信道策略,切换只需点工具栏按钮:
- Focus 定点模式:选中某个 AP 后点击 Focus(🎯),信道过滤框自动填入该 AP 的信道,网卡固定驻留,适合对单一目标长时间监听,最容易捕获握手。
- Hop 跳频模式:点击 Add 把选中 AP 的信道加入跳频列表,再点击 Hop(↔️)清空列表、让网卡在所选频段的全部信道上轮流轮询,适合大范围环境发现。
- 手动模式:直接在信道框输入
1,6,11这类逗号分隔列表,自由组合。
💡 小技巧:攻击进行时,信道过滤框会被自动锁定为受攻击 AP 的信道(防止网卡"跑偏"),即使停止部分攻击,最后一个信道也会保持驻留,以便捕获客户端重连时的握手——这个细节实现在 connections/app.rs 的
drive_channel_filter_from_attacks中。
五步走完全流程:从扫描到破解
第 1 步:选择无线网卡 🖧
界面首次需要特权操作时弹出"Select a wireless interface"窗口,下拉框列出所有支持监听模式与报文注入的无线网卡,点刷新可重新枚举。注意:普通 USB 网卡大多不支持,建议选择支持 monitor mode 的专用审计网卡。
第 2 步:启动扫描
点击 ▶ 按钮开始捕获。AP 与客户端列表每 100 毫秒自动刷新一次,右侧频段和信道过滤即时生效。想重来就点 ↻ 重置按钮清空全部结果。
第 3 步:发起去认证攻击 ⚡
选中目标 AP 后点击工具栏的"去认证"按钮,弹出 Deauth 对话框:
- Rate (pkt/s):每秒注入的包数,1~1000,默认 10;
- Send disassociation frames:可选同时发送去关联帧,提高踢下线成功率;
- Deauth all clients / Deauth selected clients:对全部客户端或勾选的个别客户端发起攻击;
- 点击Deauth开始,此时按钮图标变为停止标志,再点一次即可中止。
第 4 步:捕获握手包 🔐
被踢下线的客户端重新关联时会产生 WPA 四步握手。当 AP 行的 Handshake 列出现勾选后,点击工具栏的"捕获"按钮:程序自动暂停扫描、把握手保存为.cap文件(默认以 ESSID 命名),随后直接进入解密窗口,省去手动找文件的麻烦。
第 5 步:字典 / 暴力破解 🗝️
Decrypt Handshake 窗口提供两种破解模式,用页签切换:
- Dictionary(字典模式):选择一个口令字典文件(如 rockyou.txt)逐条尝试;
- Bruteforce(暴力模式):勾选小写/大写/数字/符号四类字符,点齿轮图标还能自定义字符集和密码长度区间(8~64 位)。
底部确认握手文件与目标 AP 无误后,点Start Decryption,破解成功会直接显示密码。
设置项与收尾
- MAC 策略(settings.rs):随机 MAC(默认)/ 网卡默认 MAC / 指定 MAC,审计时隐藏自身身份;
- Display hidden APs:是否显示隐藏 SSID 的接入点;
- Kill network managers:扫描前结束 NetworkManager 等服务,避免信道抢占。
扫描结束后,别忘了用工具栏按钮把抓包导出为.cap、把 AP/客户端信息导出为.json报告,形成完整审计记录。
结语与合规提醒 ⚖️
Airgorah 的界面设计思路可以概括为:列表即目标、按钮即流程——从 crates/gui/src/frontend/ 可以看到,interfaces 目录负责界面搭建,connections 目录负责事件响应,两者一一对应,学习源码也非常直观。
最后再次强调:Airgorah 仅用于审计你自己拥有的网络,对未授权网络发起攻击在几乎所有国家都属于违法行为。建议配合 README.md 了解安装与更多细节,把这份工具用在正确的地方。
【免费下载链接】airgorahA WiFi security auditing software项目地址: https://gitcode.com/gh_mirrors/ai/airgorah
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考