1.BT3 U盘版启动时initrd.gz问题

2.BT3的启动U盘怎么做

bt3u盘版_3u盘启动选择哪个

首先,你需要的工具:

软件:

① BackTrack 3(简称BT3)

BT3有光盘版,硬盘版还有U盘版,由于本本基本上可以刻碟,我就懒得弄那些U盘版,硬盘版了,直接刻了张碟,所以这篇教程使用光盘版。

下载地址:

U盘版:

光盘版:

硬件:

② 一台笔记本,或者台式机配无线网卡。

如果是笔记本,在设备管理器中查看一下你的网卡类型,我的是Intel 3945ABG的,现在市面上大部分笔记本都是用的这个网卡,所以,这篇教程主要针对这个网卡,如果不是,可能也能够破解成功,我也就没有测试了,台式机用的无线网卡同理,也有支持BT3的。

图01-查看网卡

③ 其余瓜子,饮料什么的自备。

关于前面的准备部分,网上很多教程都解释得很详细了,我也没做过关于U盘版或者硬盘版,所以这部分跳过…有问题的在下面留言。

插入光盘开机等待几分钟,有个选择模式的界面,一般选择第一个就会进入BT3的图形界面,如图02,如果不能进去,输入账号root,密码toor,然后输入startx,也可以进去,但是我测试过,我的本本进不去,网上找到的答案是显卡不支持(ATI 2400 XT)

进不去第一个的尝试选择第四个图形模式,我的可以进去,如果这个也进不去,那就每个图形模式都试试,都不行的话,那就是RP问题了,你的本本显卡不支持…

图02-进入后界面

然后点右下角的一个黑黑的显示器一样的图标打开一个控制台,如图03:

图03-打开控制台

这时候可以开始输入命令了。

① ifconfig -a

这是查看当前网卡信息的,-a是显示全部网卡,如果没有这个参数,就无法显示出无线网卡。这条命令可以查看当前网卡的MAC地址,其中,无线网卡的MAC地址是我们需要的,就在HWaddr后面的6个16进制字符,后面的那么多00是不要的,应该是为了IP6做准备的。如图04。

图04-查看网卡信息

为了避免信息泄露,我把我的MAC地址和要破解的AP(Access Point,接入点)的MAC地址的后2个字节都隐藏了~呵呵~

可以看到,现在的无线网卡名称是wlan0,这是BT3自动加载的iwl3945驱动起的名字,而这个驱动是不支持之后的破解工作的,所以我们需要换个驱动。

② modprobe -r iwl3945

卸载当前iwl3945驱动。

③ modprobe ipwraw

加载ipwraw驱动,这个驱动是可以正常使用的。

加载之后再输入ifconfig –a试试,就会发现wlan0不见了,出来了个wifi0,如图05,这就是ipwraw给我们的网卡起的名字。这个名字之后会多次用到。这时候也需要把自己的MAC地址记住,最好是在桌面新建一个文本文件,然后复制进去,方便之后的命令调用。

图05-加载3945驱动

④ airomon-ng start wifi0

这条命令是设置无线网卡为监听模式,因为Windows下这个很难实现,而Linux由于开源,所以大部分黑客软件都是Linux平台下的,我刚开始用BT3的时候就因为iwl3945驱动不能使用监听模式而卡在这里了。设置成功后,如图06。

图06-设置监听模式

⑤ airodump-ng wifi0

既然要破解,那么总得有目标吧,这条命令就是检测当前所能搜索到的所有无线网络信号。其中包括频道,信号强度等信息。运行后如图07。

图07-查看存在AP

里面的几个参数,解释一下,网上也有解释的,但是解释得不太清楚。

BSSID——这个就是路由器的MAC地址了,我要破解的是下面那个,上面那个信号太差。

PWR——这个是信号强度,但是我的电脑显示不出来,显示不出来也没关系,不妨碍之后的破解的,只要在Windows中显示信号很好就可以了。

Beacons——这个是路由器对外发包,可能是SSID广播,我也不太清楚,如果看到这个数据在涨,就代表这个AP还行,一般是1秒涨20~30吧。太慢了就有可能因为信号的原因破解失败。

#Data——这个数据最最重要,这个代表可以用于破解的包,一般这个数据到达1W+,一般的64位的WEP密码就能够破解了。之后我们要做的,就是等待他到达1W,如果数据增长很缓慢(几分钟才增加1),那就只好用另一种方法了,就是发包攻击,这个在后面有介绍。

#/s——DATA增加的速度。

CH——频道,总共有11个频道,可以看到,我要破解的AP的频道是11。

MB——无线的速度,现在一般都是54MB的了。

CIPHER——加密方式,如果是WEP,就能够用这样的方式破解,如果是WPA/WPA2,目前就只能暴力破解了,话说我现在还不知道怎么暴力破解…等你破解出来的密码都是12345,1234567890之类的密码时,你就会觉得自己付出的和得到的完全不成比例…TAT。在这里我们只考虑WEP加密的情况。

AUTH——这个应该是authorization的缩写,也就是授权的意思,我也不明白这个有什么用。可能路由器要给客户端发包,就需要验证客户端权限。现在这里是空的,之后会有值的。

ESSID——简单理解,这个就是路由器的名字了。

这一步,我们要做的就是确定需要破解的路由器和它的MAC地址,DATA值增长速度比较快,或者在Windows下信号比较好,或者PWR比较高的,优先。同样,可以把MAC地址写到文本文件中去。

⑥ airodump-ng --ivs -w god -c 11 wifi0

这个命令是检测某个频道的路由器发包,并且保存可用包(也就是#DATA)到一个文件god,这个god是可以改成你喜欢的名字的,但是自己要记住…

参数中,

-c是指频道,后面跟着我要破解的路由器的信号频道,也就是11。

wifi0是我的网卡名称。

输入完这个命令后,这个窗口就不用关了,它要一直抓包的,我们称之为1号窗口。

这时候我们重新打开一个控制台,也就是黑框框。输入之后的命令:

⑦ aireplay-ng -1 0 -a 00:23:CD:89:**:** -h 00-1F-3C-5B-**-** wifi0

-a后面跟着的是目标MAC地址。

-h后面跟着的是本机的无线网卡MAC地址。

wifi0是本机无线网卡名称

这条命令是获取授权,测试模拟发包攻击,具体有什么用,我不太清楚… 可能是测试能否通过发包进行攻击吧。

成功后会出现如下信息:Association successful :-)

然后上面那个窗口中AUTH栏值变成OPN。

图08-测试连接

⑧ aireplay-ng -5 -b 00:23:CD:89:**:** -h 00-1F-3C-5B-**-** wifi0

参数中

-5是aireplay这个程序使用的模式,无需深究。

-b后面跟着的是目标MAC地址。

-h后面跟着的是本机的无线网卡MAC地址。

wifi0是本机无线网卡名称

这个命令,我的理解是是获取到一个特定的包制作攻击源,然后可以用这个攻击源进行发包攻击。这一步是最难成功的,往往失败就是因为这一步。如果你选择的AP等了半天DATA值还是0,可以放弃那个了。输入命令后,就开始抓包了,下面的数据会涨,如图09,等抓到一个有用的包的时候,它会问你是否用这个包,如图10,按Y,然后回车就OK。

但是往往获取到的包都是攻击失败的,如图11,这样就只好继续等了,它会自动开始下一轮抓包的,所以,破解也是需要RP的…

图09-获取可用包

图10-获取到可用包

图11-攻击失败

说DATA值为什么会保持在0或者增长缓慢。如果这个AP是有客户端无线连接的,那么它发的数据就多,获取到可用包的几率就大。如果没客户端连接,它做的工作就是不断向外发送SSID广播,简单说就是告诉大家,我是一个路由器,我的名字是****,我的信号有多大,我有没有密码等等。这样的包,可用来破解密码的(也就是DATA包)是凤毛麟角啊,一般5000个包能出一个都算不错了…

在等待的过程中,可以打开另一个窗口,输入第9条命令

BT3 U盘版启动时initrd.gz问题

你制作的U盘系统有问题!

首先告诉U盘做系统非常简单,并非象网上所说的下载什么“U盘PE”或什么“老毛桃PE”又是“梁产U盘”什么的,根本就没那么麻烦!我所说的都是自己的经验,看看别人的回答大多数都是网上复制过来的!

在这里我简单告诉你一下步骤,之后自己去研究!

首先下载“软碟通”软件,英文名字叫“UltraISO”,直接搜索中文名字就可以,网上多得是,下载后安装,选项默认,不要自己去勾选就可以,以免你选错选项不能正常工作,安装完成后,根本不需要运行此软件。(程序现在已经在你电脑里了,用的时候在后面,需要的时候自动运行这个程序)

到网上随便下载一个“ISO格式”操作系统,(不要下载“U盘PE”,这个只是操作系统的一部分功能,另外,下载的操作系统不要下载在U盘里,电脑的任意一个盘都可以)

插好U盘(容量够一个G的MP3MP4或其他USB接口的其他存储设备都可以,如果想做WIN7系统一G就不够了)

下载完成后解压(有的不需要解压下载后直接就是光盘的图标),双击这个文件,这时软碟通软件就自动运行了,(第一次使用的时候提示你订购或注册,不用管它直接选“继续试用”就可以)选择左侧“本地目录”的U盘盘符,(千万不要选错,如果不知道哪个是U盘,打开“我的电脑”看一看)再选择工具拦的“启动”(摘上面左数第3个),在选种“写入硬盘映像”,(启动项里的第4个),这时会跳出一个对话框,默认的写入方式等等什么都不需要你去设置,直接点“格式化”,格式化完成后点“写入”,写入完成后对话框里的最下面一行会提示你“刻录成功”等字样,这时你就可以点退出了!

安装系统的时候,先在BIOS里设置U盘启动,(设置方法自己去网上查,有的主板设置启动直接在键盘上按F10或F11就可以了,选中那个USB字样的回车就可以了)启动后你会看见电脑屏幕最下方有一行英文,意思是“写入数据”,(有的是汉字),等待几分钟后直接进入一个新的桌面,如果用光盘会做系统的,以下的操作自己就都会了,如果用光盘不会做系统的,直接选择“恢复windows”就可以了!

看我说了这么多,简单吧?

天天开心!!!

BT3的启动U盘怎么做

BT3的U盘安装方式已经有了,但是wifiway的U盘安装方式呵BT3的不一样。 步骤如下:首先下载wifiway0.8://download.wifislax/wifiway-0.8.iso

ftp://files.tuto-fr:8080/distro/wifiway-0.8.iso

://prawifi.net/public/wifiway/0.8/wifiway-0.8.iso

md5: 7291c1ffbad23f686ebf9fbf6a001bb61.然后将下载后的wifiway-0.8解压,解压后将生成两个文件夹(boot、wifiway)2.将解压后的两个文件夹(boot、wifiway)拷贝到U盘。3.将wifiway的文件夹的名称为wifislax4.在 ://telefonica.net/web2/wifislax/modulos-extra/ws31usb.zip地址下载文件(ws31usb.zip)5.解压下载的文件ws31usb.zip后将生成两个文件(initrd.gz 和vmlinuz)6.将initrd.gz 和 vmlinuz这两个文件拷贝到U盘中boot文件夹中覆盖原来的两个文件7.在windows下打开U盘再打开boot文件夹找到bootinst.bat 文件,双击运行。根据提示按任意键安装。再按任意键提示退出8.至此整个过程OK,将U盘插入USB接口选择U盘启动模式。一路回车OK(不需要输入acpi=off)

可以!

以下网上复制----------------

今天下了BT3 U盘版,发现里面已经做好了DOS下启动的批处理,只需COPY到硬盘运行就可以了,省得刻盘或是想着如何在U盘上做BT3的引导。

1、下载BT3 U盘版rar文件,解开得到boot和BT3两个目录,COPY到分区根目录,C:或D:都无所谓,NTFS格式也可以;

2、建立DOS启动菜单,MAXDOS、矮人DOS、DEEPINDOS都行,只要能启动到DOS,NTFS格式的要有NTFSDOS软件,以运行找到BT3存放的分区;

3、进入BT3和BOOT存放的分区,进入boot\dos目录,运行3.bat即可。

其实也就是用loadlin.exe这个程序来在DOS下引导LINUX,所有的LINUX都可以用loadlin.exe来引导。这样U盘也需启动到DOS就可以运行BT3了,当然,按它做启动BT3的U盘也是可以的。

------------------------

我也是这么做的~U盘的我也有。。不过自己的老主板不支持。只能在别人的电脑上用。。。--!