Modo monitor en windows con los centrino (Ipw2200BG)

 

- ¿Es posible usar las famosas tarjetas Mini-PCI de los portátiles para la auditoria wireless en windows?

 La respuesta es si, aunque con ciertas limitaciones.

Nota: es valido para las versiones 5.3 y 5.4

 Ya sabéis que revolucionemos el mundo wireless cuando en este portal se crearon los manuales sobre el Commview for wifi 5.2 y el manual de inyección de trafico en windows.

 Para el caso que nos ocupa el manual base sigue siendo util, no asi el de la inyeccion, al menos con los drivers BETA de la nueva versión 5.3.

 Recordad que es una versión de evaluación lo que podemos probar libremente limitadas en tiempo, en duración de capturas, al igual que se reduce el numero de paquetes para analizar directamente.

Descargar de la versión de evaluación del Commview for wifi 5.4

Si partimos de la fuente original. Vease pagina en ingles

 Nos comunica los siguiente:

Intel PRO/Wireless 2200BG and 2915ABG Mini PCI Adapters

CommView for WiFi drivers for these adapters have the following limitations:

  • They cannot be used in dual (monitoring + connectivity) mode. These are monitoring-only drivers.
  • Packet injection using Packet Generator is not possible.
  • These drivers discard packets with bad CRC, so you will not be able to see broken packets and have CRC statistics.

If these capabilities are important to you, please obtain a different fully-functional b/g or a/b/g adapter supported by CommView for WiFi.

En el manual base comentábamos que cada cual lo interpretara a su manera, y ahora toca decir que:

 No es posible el trabajo en ambos modos con el driver del commview for wifi y la verdad es que se hace pesado tener que cambiar de driver siempre que sea necesario cambiar de modo.

 Esta claro que la inyección no es posible, de sobras sabemos las explicaciones que C.Devine dio en la Biblia de seguridad quizás la solución este en la nueva Biblia de Mr.X, (siempre en linux, claro esta) pero todavía no conozco a nadie de confianza que me haya asegurado que dichas tarjetas inyectan en algún SO.

El tercer punto es mas importante, creo que define que no será posible descartar los paquetes defectuosos, y eso para mi si que es importante. Es decir la posibilidad de interpretar el trafico se reduce mucho y la versión para la recuperación de claves deberá ser las primeras que se crearon, siempre que se hayan tenido problemas en las capturas, cosa que veréis a la primera al usar ciertas versiones, eso no implica que algunas capturas puedan abrirse con las versiones mas actualizadas incluidas la ng. Además de malas interpretaciones de las capturas, claro esta.

 Si quiere decir otra cosa me es lo mismo que mi nivel de ingles no sea bueno, las pruebas realizadas determinan lo que yo he matizado y eso es lo que importa, independientemente de lo que diga el traductor online, o los eruditos del idioma ingles.

 Información original adicional relevante:

Supported Adapters (Adaptadores soportados)

New 802.11b/g and 802.11a/b/g Adapters (Tarjetas nuevas)

3Com OfficeConnect Wireless a/b/g PC Card (3CRWE154A72)
Cisco Aironet 802.11a/b/g Wireless Cardbus Adapter
D-Link AirPlus Xtreme G DWL-G520 Adapter
D-Link AirPlus Xtreme G DWL-G650 Adapter *
D-Link AirPlus G DWL-G630 Wireless Cardbus Adapter (Rev. C, Rev. D)
D-Link AirXpert DWL-AG520 Wireless PCI Adapter
D-Link AirPremier DWL-AG530 Wireless PCI Adapter
D-Link AirXpert DWL-AG650 Wireless Cardbus Adapter
D-Link AirXpert DWL-AG660 Wireless Cardbus Adapter
D-Link AirPremier DWL-G680 Wireless Cardbus Adapter
Intel PRO/Wireless 2200BG Mini PCI Adapter (BETA VERSION) *
Intel PRO/Wireless 2915ABG Mini PCI Adapter (BETA VERSION) *

LinkSys WPC55AG Dual-Band Wireless A+G Notebook Adapter
NETGEAR WAG511 802.11a/b/g Dual Band Wireless PC Card
NETGEAR WG511T 108 Mbps Wireless PC Card
NETGEAR WG511U 54AG+ Wireless PC Card
NETGEAR WG511U Double 108 Mbps Wireless PC Card
Proxim ORiNOCO 802.11a/g ComboCard Gold 8480
Proxim ORiNOCO 802.11a/g ComboCard Silver 8481
Proxim ORiNOCO 802.11a/g PCI Adapter 8482
Proxim ORiNOCO 802.11b/g ComboCard Gold 8470
Proxim ORiNOCO 802.11b/g ComboCard Silver 8471
SMC 2336W-AG v2 Universal Wireless Cardbus Adapter
TRENDnet TEW-501PC 108Mbps 802.11a/g Wireless CardBus PC Card
 

Old 802.11b Adapters (Tarjetas viejas)

3Com 3CRWE7373 AirConnect Wireless LAN Card
3Com 3CRWE737A AirConnect Wireless LAN Card
3Com 3CRWE777A AirConnect Wireless LAN PCI Card
Actiontec 802.11b Wireless PC Card
Actiontec MiniPCI 802.11b Wireless Adapter
Actiontec PCI 802.11b Wireless Adapter
Belkin F5D6000 Wireless PCI Network Adapter
Belkin F5D6020 v.1 Wireless PCMCIA Network Adapter *
BENQ AWL100 Wireless LAN PCMCIA Adapter
Cisco Systems 340 Series PCI Wireless LAN Adapter *
Cisco Systems 340 Series PCMCIA Wireless LAN Adapter *
Cisco Systems 350 Series PCI Wireless LAN Adapter *
Cisco Systems 350 Series PCMCIA Wireless LAN Adapter *
Compaq WL100 11Mbps Wireless LAN PC Card
Compaq WL200 11Mbps Wireless LAN PCI Card
Corega PCCL-11 Wireless LAN PCMCIA Card *
Dell TrueMobile 1150 Series Card
Dell TrueMobile 1150 Series Mini PCI Card
DemarcTech Reliawave 802.11b Wireless PC Card
D-Link DWL-500 Wireless PCMCIA Adapter
D-Link DWL-520 Wireless PCI Adapter *
D-Link DWL-650 Wireless PCMCIA Adapter *
D-Link DWL-650H 11Mbps WLAN PC Card
Ericsson DSSS Wireless LAN PC Card
Ericsson DSSS Wireless LAN PCI Card
Fujitsu IEEE 802.11 Wireless LAN/CF Card (3V)
Fujitsu IEEE 802.11 Wireless LAN/CF Card (5V)
Fujitsu MiniPCI Wireless LAN Card
Fujitsu PCI Wireless LAN Card
Intel PRO/Wireless 2011 LAN PC Card
Intel PRO/Wireless 2011 LAN PCI Card
Intel PRO/Wireless LAN 2100 3A Mini PCI Adapter
Intel PRO/Wireless LAN 2100 3B Mini PCI Adapter
LAN-Express IEEE 802.11 PCI Adapter
LinkSys WPC11 Wireless PC Card v.2.5 and v.3
Lucent ORiNOCO Card
Microsoft MN-520 Wireless Notebook Adapter
NETGEAR MA301 Wireless PCI Adapter
NETGEAR MA311 Wireless PCI Adapter
NETGEAR MA401 Wireless PC Card
NETGEAR MA701 Wireless CF Card
Nortel Networks e-mobility 802.11b Wireless LAN PC Card
Nortel Networks e-mobility 802.11b Wireless LAN PCI Card
Nortel Networks e-mobility 802.11b WLAN PC Card
Planet WL-3550 Wireless PC Card
Repotec IEEE802.11b WLAN PCI Card v2.5
Repotec RP-2061 11Mbps Wireless LAN PCMCIA Card
Repotec RP-2064 Wireless PCI Card Reader Ver.1.5
Siemens I-Gate 11M PC Card
SMC2632W V.1 EZ Connect Wireless PC Card
SparkLAN Wireless LAN 11Mbps PC Card
Symbol LA4111 Spectrum24 Wireless LAN PC Card
Symbol LA4113 Spectrum24 Wireless LAN PCI Card
Symbol Spectrum24 802.11b Wireless LAN PCI Card
Symbol Spectrum24 LA-4100 Series Wireless LAN PC Card
TrendWare TEW-PC16 Wireless PCMCIA Network Card
U.S. Robotics Wireless 802.11b PC Card
Xircom Wireless Ethernet Adapter
Z-Com LANEscape/XI-300 PC Card

Vemos como marcan * las que estamos hablando y las definen como versión BETA (o sea inestable) y el comunicado de estas notas es el que os presente al principio respecto a los 3 problemas que pueden tener. Hay mas comunicados para el resto de tarjetas pero esta sección se centra en las Intel PRO/Wireless 2200BG Mini PCI Adapter.

 Podemos usar una aplicación para testear el modelo base de tarjeta Intel antes de proceder al cambio de driver, esta temática ya se explico en el manual base.

La descargamos: Descargar test verificación

 Y lo probamos:

 La verdad es que después de todas las batallas que hemos sufrido en linux y sobre todo con los Mandriva para usar esta tarjetas, es de agradecer que por fin en Windows podamos empezar a usarlas dentro de la auditoria wireless.

 El siguiente paso será instalar el driver que esta aplicación necesita para el trabajo en modo monitor de todas las tarjetas wireless que reconoce.

 O bien lo hacemos tal como lo explicábamos en el manual base: Manual base del commview for wifi

 O como se instala cualquier driver: Vease Manual de instalación de driver para modo monitor

  Solo que en este caso en el proceso de instalación elegiríamos la ruta siguiente y el fichero commiwi.inf:

Cuya información nos dice:

 Intel(R) PRO/Wireless 2915ABG Network Connection Adapter
 Unified Installation Script for Windows XP and 2k

 Copyright (c) 2004 Intel, Inc. All Rights Reserved
 

Supongo que el commipw.inf es para las 2100.

Gracias a Bienvenido(a) por la corrección porque yo pensaba que era el commipw.inf.

  

Imágenes de Bienvenido(a) donde pone de manifiesto mi equivocación, lo cual yo le agradezco enormemente.

 Una vez se instala el driver lo podemos comprobar donde siempre:

 Solo nos queda abrir el programa y siguiendo las explicaciones del manual base, ya tenemos esta tarjeta en modo monitor:


 O esta otra diferente:

Creo que no queda mas que decir. Es una guía simple, pero se ha contrastado por los compañeros del foro, perdonar que no los mienta a todos y perdonad por no haber puesto todas las imágenes que me llegaron y que pedí, pero las que están son las que creo que iban mejor, y no agrandar inútilmente esta guía. Por lo tanto como han sido mucho lo que me habéis hecho llegar las imágenes prefiero citar el post donde habéis contribuido a hacer las pruebas como el verdadero equipo que sois.

A todos vosotros mi mas humilde admiración y respeto: ¿quienes son?

Y eso si contar a los que como siempre digo se prestan a todas mis pruebas de bombero y se mantienen en el anonimato.
Cualquier duda podéis comentarla en ese mismo sito. Respecto a los programas para la recuperación de claves de vuestras instalaciones ya esta comentado en ese mismo post con las observaciones de las distintas versiones y el tipo de encriptación analizada, así como el manual base que hicimos hace tiempo con todas las características fundamentales de dicha aplicación, el cual podéis encontrarlo en:

Manual Commview for wifi en castellano

 A los que esperan un súper manual solo decirles que esta aplicación esta mas que comentada en este portal, lo único que difiere es su uso de los drivers para estos modelos de tarjetas y lógicamente no vamos a repetir los manuales, lo que si podemos garantizar es que no hemos publicado esta guía hasta que no hemos estado seguro que lo que podemos o no podemos hacer con esta aplicación.

 Se puede auditar tanto redes wireles con encriptación WPA como WEP. Solo que la espera para WPA puede ser muy larga.

Reinyección de trafico en windows mediante Commview

¿Moverán ficha los genios de Wildpackets?

 Esperemos que si ya que llevan mucho tiempo con el mensaje:

Intel Centrino

We do not support any Intel Centrino chipset based adapters at this time. We are actively working with Intel to provide drivers for a subset of their chipsets but do not have a timeframe as to when these drivers will be commercially available.

USB Wireless Adapter Support

We do not support any USB wireless adapters at this time. Our product roadmap does not include dedicating resources towards USB card support.

Que traducido viene a decir, estamos en ello.

 Muchas horas de trabajo de todos vosotros para tan pocas palabras, pero como siempre decimos "La verdad nos hará libres".

© Hwagm - hwagm.elhacker.net