PCAP

🎯 ใช้ทำอะไร?

จับแพ็กเก็ต WiFi และ Handshake (M1-M4) เพื่อวิเคราะห์ความปลอดภัยของ WiFi

📱 วิธีใช้

เมนูหลัก → PCAP
└─ กดยาว → เข้าเมนู
   ├─ ACTIVE (จับทุก WiFi)
   │  ├─ รอสแกน
   │  └─ จับแพ็กเก็ต (เปลี่ยนช่องอัตโนมัติ)

   ├─ TARGET (จับ WiFi เดียว - แนะนำ)
   │  ├─ รอสแกน
   │  ├─ กดสั้น → เลือก WiFi
   │  └─ จับแพ็กเก็ต (ช่องคงที่)

   └─ BACK

ขั้นตอนละเอียด (TARGET Mode)

1

เปิดเครื่อง → เข้าเมนูหลัก

  1. เปิดเครื่อง → เข้าเมนูหลัก

2

ไป PCAP

  1. กดสั้น 8 ครั้ง → ไป PCAP

3

เข้าเมนู PCAP

  1. กดยาว → เข้าเมนู

4

เลือก TARGET

  1. กดสั้น → เลือก TARGET

5

เริ่มสแกน

  1. กดยาว → เริ่มสแกน

6

รอสแกน

  1. รอสแกน (9 วินาที)

7

เลือก WiFi

  1. กดสั้น → เลือก WiFi ที่มีคนใช้งาน

8

เริ่มจับแพ็กเก็ต

  1. กดยาว → เริ่มจับแพ็กเก็ต

9

รอ Handshake

  1. รอจน HS:1/1 (LED ติด 800ms)

10

หยุดและบันทึก

  1. กดค้าง → หยุดและบันทึกไฟล์

⚠️ สำคัญ!

การจับ Handshake ต้องมี:

  1. อุปกรณ์เชื่อมต่อกับ WiFi

    • มือถือ, คอมพิวเตอร์, หรืออุปกรณ์อื่นๆ

    • ต้องมีคนใช้ WiFi นั้นอยู่

  2. มีการเชื่อมต่อใหม่

    • คนเปิดมือถือ/คอมพิวเตอร์

    • คนเปิด WiFi ใหม่

    • อุปกรณ์เชื่อมต่อ WiFi ใหม่

  3. อาจต้องรอ 2-5 นาที

    • รอให้มีคนเชื่อมต่อใหม่

    • ไม่ต้องทำอะไร แค่รอ

ไม่ต้องใช้ Deauth!

  • PCAP จะจับ Handshake อัตโนมัติ

  • รอให้มีคนเชื่อมต่อใหม่เอง

  • ไม่ต้องใช้ DEAUTH ก่อน

📊 หน้าจอ

คำอธิบาย:

  • PCAP TARGET = โหมดจับ WiFi เดียว

  • CH:6 = กำลังฟังช่องสัญญาณที่ 6

  • PKT:523 = จับแพ็กเก็ตได้ 523 แพ็กเก็ต

  • HS:1/2 = จับ Handshake ได้ 1 ครบ (M1-M4), 2 ไม่ครบ

LED Notification

  • LED ติด 800ms = จับ Handshake ครบแล้ว (M1-M4)

  • ไฟล์จะบันทึกอัตโนมัติ

💡 อ่านค่า Handshake

HS:X/Y คืออะไร?

  • X = จำนวน Handshake ที่ครบ (M1-M4)

  • Y = จำนวน Handshake ทั้งหมด (รวมไม่ครบ)

ตัวอย่าง

แสดง
ความหมาย

HS:0/0

ยังไม่จับได้เลย

HS:0/1

จับได้ 1 แต่ไม่ครบ M1-M4

HS:1/1

จับได้ 1 ครบ M1-M4 ✅

HS:1/3

จับได้ 3 แต่ครบแค่ 1

HS:2/2

จับได้ 2 ครบทั้งหมด ✅✅

🎯 ความแตกต่าง ACTIVE vs TARGET

คุณสมบัติ
ACTIVE
TARGET

จับ WiFi

ทุกตัว

1 ตัว

Channel

เปลี่ยนอัตโนมัติ

คงที่

ความยาก

ยาก

ง่าย

เวลา

นานกว่า

เร็วกว่า

แนะนำ

สำรวจ

จับ Handshake ✅

🔍 ตัวอย่างการใช้งาน

ตัวอย่างที่ 1: จับ Handshake WiFi บ้าน

1

สถานการณ์: ต้องการทดสอบความปลอดภัย WiFi บ้าน

  1. เปิด PCAP → TARGET

  2. รอสแกน

  3. เลือก WiFi บ้าน (RSSI แรง)

  4. เริ่มจับแพ็กเก็ต

  5. รอให้มีคนเปิดมือถือ/คอมพิวเตอร์

  6. รอจน HS:1/1 (LED ติด)

  7. หยุดและบันทึก

  8. ดาวน์โหลดไฟล์ผ่าน WEB FILES

ผลลัพธ์: ได้ไฟล์ PCAP สำหรับวิเคราะห์

ตัวอย่างที่ 2: จับ Handshake WiFi ออฟฟิศ

1

สถานการณ์: ทดสอบ WiFi ออฟฟิศ

  1. เปิด PCAP → TARGET

  2. รอสแกน

  3. เลือก WiFi ออฟฟิศ

  4. เริ่มจับแพ็กเก็ต

  5. รอช่วงเช้า (คนเข้างาน เปิดคอมพิวเตอร์)

  6. รอจน HS:1/1 หรือ HS:2/2

  7. หยุดและบันทึก

ผลลัพธ์: ได้ Handshake หลายตัว

💡 เคล็ดลับ

เพิ่มโอกาสจับ Handshake

  1. เลือก WiFi ที่มีคนใช้งาน

    • ดู RSSI แรง (-30 ถึง -60 dBm)

    • เลือก WiFi ที่รู้ว่ามีคนใช้

    • หลีกเลี่ยง WiFi ที่ไม่มีคนใช้

  2. เลือกเวลาที่เหมาะสม

    • เช้า: คนเข้างาน เปิดคอมพิวเตอร์

    • เที่ยง: คนกลับมาจากพัก

    • เย็น: คนกลับบ้าน เปิดมือถือ

  3. อดทน

    • อาจต้องรอ 2-5 นาที

    • บางครั้งต้องรอ 10-15 นาที

    • ไม่ต้องทำอะไร แค่รอ

ใช้ TARGET แทน ACTIVE

  • TARGET ง่ายกว่า

  • TARGET เร็วกว่า

  • TARGET จับ Handshake ได้ดีกว่า

📁 ไฟล์ที่บันทึก

ชื่อไฟล์

ตัวอย่าง: capture_20240315_143022.pcap

ดาวน์โหลดไฟล์

  1. เปิด WEB FILES

  2. เชื่อมต่อ WiFi ของ HERTZ MINI

  3. เปิดเบราว์เซอร์ไปที่ IP ที่แสดง

  4. ดาวน์โหลดไฟล์ PCAP

วิเคราะห์ไฟล์

  • ใช้ Wireshark เปิดไฟล์

  • ใช้ aircrack-ng แคร็กรหัสผ่าน

  • ใช้ hashcat แคร็กรหัสผ่าน

❓ คำถามที่พบบ่อย

chevron-rightQ: จับ Handshake ไม่ได้ (HS:0/0)?hashtag

A: ต้องมีคนใช้ WiFi และมีการเชื่อมต่อใหม่ รอ 2-5 นาที

chevron-rightQ: HS:0/1 คืออะไร?hashtag

A: จับได้แต่ไม่ครบ M1-M4 รอต่อหรือลองใหม่

chevron-rightQ: ต้องใช้ Deauth ก่อนไหม?hashtag

A: ไม่ต้อง PCAP จับอัตโนมัติ

chevron-rightQ: ใช้ ACTIVE หรือ TARGET?hashtag

A: TARGET ง่ายกว่าและเร็วกว่า (แนะนำ)

chevron-rightQ: รอนานแค่ไหน?hashtag

A: 2-5 นาที บางครั้ง 10-15 นาที

chevron-rightQ: LED ไม่ติด?hashtag

A: ตรวจสอบ LED ติดตั้งถูกต้อง หรือดูหน้าจอ (HS:1/1)

chevron-rightQ: ไฟล์เก็บที่ไหน?hashtag

A: ใน Flash Memory ดาวน์โหลดผ่าน WEB FILES


หมายเหตุ: ใช้เฉพาะกับ WiFi ที่คุณเป็นเจ้าของหรือได้รับอนุญาต