☰
Airgorah界面详解:双模式GUI带你走完WiFi安全审计全流程
2026/9/26 20:10:53 网站建设 项目流程

Airgorah界面详解:双模式GUI带你走完WiFi安全审计全流程

【免费下载链接】airgorahA WiFi security auditing software项目地址: https://gitcode.com/gh_mirrors/ai/airgorah

Airgorah 是一款开源的WiFi安全审计软件(Airgorah WiFi security auditing software),用 Rust + GTK4 打造,图形界面以普通用户身份运行,需要特权操作时通过 polkit 自动拉起airgorah-agent代理完成。它把扫描、探测客户端、去认证攻击、握手捕获、密码破解五个环节整合进一个双模式 GUI,让你无需记忆任何命令行,就能完整走完一次 WiFi 安全审计。📡

主窗口布局:一眼看懂每个区域

Airgorah 的主窗口(默认 1240×620)由顶部工具栏 + 双列表 + 状态栏三层构成,相关控件定义在 app.rs 中。

顶部工具栏:审计流程的"操作台"

工具栏按功能分为四组,从左到右依次是:

按钮组功能对应源码
▶ 扫描 / 重置 / 导出 .cap / 导出 .json 报告启动暂停扫描、清空结果、保存抓包与报告connections/app.rs
⬆⬇⤒⤓ 四个导航按钮在 AP 列表中跳转:上一个、下一个、第一个、最后一个同上
去认证 / 捕获握手对选中 AP 发起或停止去认证攻击;抓取该 AP 的握手包deauth.rs
解密 / 设置 / 关于打开握手解密窗口、全局设置、版本信息decrypt.rs

工具栏右侧还有三个过滤控件:2.4 GHz / 5 GHz 频段勾选框、信道过滤输入框(如1,6,11)、以及Hop / Focus / Add三个扫描模式按钮,这是"双模式"的核心,下节细讲。

双列表:AP 在上,客户端在下

  • 上方 AP 表格:每行一个接入点,字段包括 ESSID、BSSID、频段、信道、功率、加密方式(WPA2/OPN…)、连接客户端数、首次/最后发现时间、Handshake 状态。正在被攻击的 AP 会整行标红,抓到握手后出现 ✅ 勾选。
  • 下方客户端表格:展示未关联客户端(探测请求),字段含 MAC、包数、功率、厂商(基于 vendors.csv 厂商库识别)与探测的 SSID。
  • 两个列表都支持右键菜单:AP 可复制 BSSID/ESSID/信道,客户端可复制 MAC/厂商/探测内容。
  • 底部状态栏:实时显示"当前显示谁的客户端"、网卡正在监听哪个信道、当前使用的无线网卡。

双模式扫描:Focus 定点 与 Hop 跳频

Airgorah 的 GUI 内建两种信道策略,切换只需点工具栏按钮:

  1. Focus 定点模式:选中某个 AP 后点击 Focus(🎯),信道过滤框自动填入该 AP 的信道,网卡固定驻留,适合对单一目标长时间监听,最容易捕获握手。
  2. Hop 跳频模式:点击 Add 把选中 AP 的信道加入跳频列表,再点击 Hop(↔️)清空列表、让网卡在所选频段的全部信道上轮流轮询,适合大范围环境发现。
  3. 手动模式:直接在信道框输入1,6,11这类逗号分隔列表,自由组合。

💡 小技巧:攻击进行时,信道过滤框会被自动锁定为受攻击 AP 的信道(防止网卡"跑偏"),即使停止部分攻击,最后一个信道也会保持驻留,以便捕获客户端重连时的握手——这个细节实现在 connections/app.rs 的drive_channel_filter_from_attacks中。

五步走完全流程:从扫描到破解

第 1 步:选择无线网卡 🖧

界面首次需要特权操作时弹出"Select a wireless interface"窗口,下拉框列出所有支持监听模式与报文注入的无线网卡,点刷新可重新枚举。注意:普通 USB 网卡大多不支持,建议选择支持 monitor mode 的专用审计网卡。

第 2 步:启动扫描

点击 ▶ 按钮开始捕获。AP 与客户端列表每 100 毫秒自动刷新一次,右侧频段和信道过滤即时生效。想重来就点 ↻ 重置按钮清空全部结果。

第 3 步:发起去认证攻击 ⚡

选中目标 AP 后点击工具栏的"去认证"按钮,弹出 Deauth 对话框:

  • Rate (pkt/s):每秒注入的包数,1~1000,默认 10;
  • Send disassociation frames:可选同时发送去关联帧,提高踢下线成功率;
  • Deauth all clients / Deauth selected clients:对全部客户端或勾选的个别客户端发起攻击;
  • 点击Deauth开始,此时按钮图标变为停止标志,再点一次即可中止。

第 4 步:捕获握手包 🔐

被踢下线的客户端重新关联时会产生 WPA 四步握手。当 AP 行的 Handshake 列出现勾选后,点击工具栏的"捕获"按钮:程序自动暂停扫描、把握手保存为.cap文件(默认以 ESSID 命名),随后直接进入解密窗口,省去手动找文件的麻烦。

第 5 步:字典 / 暴力破解 🗝️

Decrypt Handshake 窗口提供两种破解模式,用页签切换:

  • Dictionary(字典模式):选择一个口令字典文件(如 rockyou.txt)逐条尝试;
  • Bruteforce(暴力模式):勾选小写/大写/数字/符号四类字符,点齿轮图标还能自定义字符集和密码长度区间(8~64 位)。

底部确认握手文件与目标 AP 无误后,点Start Decryption,破解成功会直接显示密码。

设置项与收尾

  • MAC 策略(settings.rs):随机 MAC(默认)/ 网卡默认 MAC / 指定 MAC,审计时隐藏自身身份;
  • Display hidden APs:是否显示隐藏 SSID 的接入点;
  • Kill network managers:扫描前结束 NetworkManager 等服务,避免信道抢占。

扫描结束后,别忘了用工具栏按钮把抓包导出为.cap、把 AP/客户端信息导出为.json报告,形成完整审计记录。

结语与合规提醒 ⚖️

Airgorah 的界面设计思路可以概括为:列表即目标、按钮即流程——从 crates/gui/src/frontend/ 可以看到,interfaces 目录负责界面搭建,connections 目录负责事件响应,两者一一对应,学习源码也非常直观。

最后再次强调:Airgorah 仅用于审计你自己拥有的网络,对未授权网络发起攻击在几乎所有国家都属于违法行为。建议配合 README.md 了解安装与更多细节,把这份工具用在正确的地方。

【免费下载链接】airgorahA WiFi security auditing software项目地址: https://gitcode.com/gh_mirrors/ai/airgorah

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询