А TP-Link брались у кого-нибудь методом Pixie или они принципиально этому методу не поддаются, кроме этих https://forum.antichat.ru/threads/310835/page-121#post-3834986? Что насчёт TP-LINK TL-WR720N?
У меня кроме Broadcom есть atheros и 7200 ....Broadcom сволочь даже на виндовс 8,1 хреново пашет , так что не вводите людей в заблуждение http://answers.microsoft.com/ru-ru/...1/95a8f05e-a7c7-4598-afe1-8702a4a5b5e4?auth=1
V777, не вводите людей в заблуждение, по вашей же ссылке написано, что дело в версии драйвера оказалось!
Нашёл закономерность в пин кодах точек D-Link DIR-615/620 NRU, которая кардинально отличается от ранее известных 32-bit и D-Link PIN+1. Собственно выборка (ради удобства вычислений убрал двоеточия у MAC адресов, и чек-суммы пинов) : Spoiler Code: C4A81D5992F3 2326439 C4A81D599FFB 2328107 C4A81D59A2EF 2328485 C4A81D59A7BF 2329101 C4A81D59B065 2330208 C4A81D59B569 2330850 C4A81D59BDDB 2331931 C4A81D59C545 2332880 ------------------------- C4A81D5BF4F3 2387019 ------------------------- C4A81D6262EA 2445533 C4A81D62732E 2447615 C4A81D62734A 2447629 C4A81D628CA6 2450875 C4A81D62A548 2454028 C4A81D62A93C 2454534 C4A81D62AE4C 2455182 C4A81D62BCCE 2457039 C4A81D62C136 2457603 C4A81D62D068 2459548 C4A81D62D12A 2459645 C4A81D62D25C 2459798 C4A81D62D288 2459820 C4A81D62D418 2460020 C4A81D62E076 2461603 C4A81D62F194 2463794 C4A81D62F1CC 2463822 C4A81D62F8EC 2464734 ------------------------- C4A81D645564 2486103 C4A81D645630 2486205 C4A81D64563E 2486212 C4A81D645F06 2487336 C4A81D64607E 2487524 C4A81D64625C 2487763 C4A81D6462FC 2487843 C4A81D64730E 2489900 C4A81D647A8A 2490858 C4A81D6487A4 2492535 C4A81D648A7C 2492899 C4A81D648AC4 2492935 C4A81D648CBA 2493186 C4A81D64967C 2494435 C4A81D6498AE 2494716 ------------------------- C4A81D6619F0 2500433 C4A81D662108 2501341 C4A81D662F66 2503180 C4A81D663820 2504297 C4A81D663BAE 2504752 C4A81D665B4E 2508800 C4A81D6664EA 2510030 C4A81D6678C4 2512571 ------------------------- C4A81D690C55 2541079 C4A81D691387 2542000 C4A81D691DB5 2543303 C4A81D691EB5 2543431 C4A81D6920F9 2543721 C4A81D69469F 2548540 C4A81D6950B5 2549831 ------------------------- C4A81D6AA48F 2569642 ------------------------- D8FEE3CD0B9E 2272371 ------------------------- D8FEE3D0389E 2315504 D8FEE3D0393A 2315582 D8FEE3D0446E 2317016 Сразу бросается в глаза линейная зависимость. Но на самом деле, она действительна только для точек внутри одного блока. Но, судя по схожести, я уверен, что алгоритм один для всех точек. Может кто-нибудь догадается, какова зависимость между блоками.
Скорее всего так и есть, вот только как это отклонение задаётся... И по выборке можно заметить, что самый младший бит мака не используется (т.е. будет один пин на два адреса, чётный и нечётный).
Вот нашел алгоритм генерации пина для Длинков http://www.devttys0.com/2014/10/reversing-d-links-wps-pin-algorithm/ http://www.devttys0.com/2015/04/reversing-belkins-wps-pin-algorithm/ https://github.com/devttys0/wps/blob/master/pingens/dlink/pingen.py
поскольку длинк без лажи и уязвимостей не длинк, скорее всего алгоритм рассчета пин-кода любезно оставлен разработчиком в прошивке. проверил бы это кто-то)
Вот еще: Spoiler: ? Code: 00:8E:F2:58:90:26 2276954 NETGEAR WNR2200 00:8E:F2:58:90:B8 2277027 NETGEAR WNR2200 00:8E:F2:58:91:26 2277082 NETGEAR WNR2200 00:8E:F2:58:92:14 2277201 NETGEAR WNR2200 00:8E:F2:58:93:EA 2277436 NETGEAR WNR2200 00:8E:F2:58:99:D8 2278195 NETGEAR WNR2200 00:8E:F2:58:9A:18 2278227 NETGEAR WNR2200 00:8E:F2:58:9B:BA 2278436 NETGEAR WNR2200 00:8E:F2:5A:B7:8E 2283023 NETGEAR WNR2200 00:8E:F2:5A:B7:BA 2283045 NETGEAR WNR2200 00:8E:F2:5A:B9:8A 2283277 NETGEAR WNR2200 00:8E:F2:5A:BB:36 2283491 NETGEAR WNR2200 00:8E:F2:5A:BB:82 2283529 NETGEAR WNR2200 00:8E:F2:5A:C2:8A 2284429 NETGEAR WNR2200 00:8E:F2:5A:C3:32 2284513 NETGEAR WNR2200 00:8E:F2:5A:C5:8A 2284813 NETGEAR WNR2200 00:8E:F2:5A:C5:DE 2284855 NETGEAR WNR2200 00:8E:F2:5A:C6:E6 2280807 NETGEAR WNR2200 00:8E:F2:5A:C7:06 2280823 NETGEAR WNR2200 00:8E:F2:5A:D2:C8 2282328 NETGEAR WNR2200 00:8E:F2:5A:D3:6E 2282411 NETGEAR WNR2200 00:8E:F2:5A:D4:8E 2282555 NETGEAR WNR2200 00:8E:F2:63:C7:58 2288665 NETGEAR WNR2200 00:8E:F2:63:C7:D2 2288726 NETGEAR WNR2200 Все NETGEAR - http://rghost.ru/private/8kVwwJGkP/c3a455355a8461c42f029f9b48d0c672
В справке апрельского airodump-ng указано: "If the AP supports WPS, the first field of the column indicates version supported. The second field indicates WPS config methods (can be more than one method, separated by comma): USB = USB method, ETHER = Ethernet, LAB = Label, DISP = Display, EXTNFC = External NFC, INTNFC = Internal NFC, NFCINTF = NFC Interface, PBC = Push Button, KPAD = Keypad. Locked is displayed when AP setup is locked." В маяках указывается интерфейс, по которому конфигурировалась ТД, почему это важно? Что означает DISP? Где более подробное описание этой колонки?
Ребят помогите пожалуйста с пином WPS Роутер TP-LINK модель не известна BSSID C0:4A:00:E1:A5:6C И ROSTELECOM_241D BSSID 3C-81-D8-1E-24-1E
Роутер TP-LINK модель не известна BSSID C0:4A:00:E1:A5:6C 47879485 ROSTELECOM_241D BSSID 3C-81-D8-1E-24-1E[/QUOTE] 19753263 Это по умолчанию попробуй может подойдет.
19753263 Это по умолчанию попробуй может подойдет.[/QUOTE] Эти дефолтные пробовал не подходят. соседи дедики, если не поменяли essid сомневаюсь что поменяли пин там алгоритм другой и в защиту впадают после нескольких неудачных попыток ввода Вот наглядный пример http://rghost.ru/7JCPnsFFM На днях у друга вафлю ломал генератор выдал пин 48428903 а на данном ротере пин оказался 45281433 после нескольких неудачных попыток ввода пина роутер впал в защиту и переставал раздавать инет