Important : hcxdumptool prend le contrôle exclusif de l'interface WiFi.
Avant de lancer une capture, arrêtez NetworkManager et wpa_supplicant :
sudo systemctl stop NetworkManager wpa_supplicant
Ne pas utiliser airmon-ng ni créer d'interface monitor manuellement.
Après la capture, redémarrez : sudo systemctl start NetworkManager
chevron_right
chevron_right
chevron_right
settings Configuration capture
info Statut & contrôle
Fichier de sortie : —
Taille : —
Capture en cours
Mode de fonctionnement :
hcxdumptool gère lui-même le mode monitor. Il envoie des PROBE REQUEST et tente d'obtenir le PMKID ou un 4-way handshake de chaque AP détecté.
Objectif : capturer des hashes WPA*02 (PMKID) et WPA*01 (EAPOL) puis les craquer avec hashcat -m 22000.
tune Presets canaux
terminal
Sortie hcxdumptool
expand_more
Démarrez une capture pour voir la sortie.
folder Captures pcapng
Répertoire : /tmp/hcx_captures/
Chargement…
transform Convertir pcapng → hashcat -m 22000
hcxpcapngtool extrait les hashes PMKID+EAPOL du fichier pcapng et génère un fichier au format WPA*02 / WPA*01 pour hashcat (-m 22000).
Commande hashcat pour cracker :
filter_alt Filtrer avec hcxhashtool
Filtrer un fichier .hc22000 par ESSID, MAC ou type (PMKID / EAPOL) pour réduire les hashes à cracker.