wifit3 VAULT战利品管理器:捕获历史、批量导出与哈希行复制详解
【免费下载链接】wifit3Wifite but USB-only & cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3
wifit3是一款纯 USB、跨平台(Linux / Windows / macOS)的 Wi-Fi 审计工具,内置扫描、握手捕获、PMKID 收集、WPS 破解等完整能力。其中的VAULT(战利品管理器)负责把每一次捕获的成果——WPA 握手包、PMKID、WEP 密钥、WPS PIN、WPA PSK 密码——自动落盘并建立索引,支持捕获历史查询、批量 ZIP 导出和哈希行一键复制,让你的审计战果跨会话永久留存、随时复用。
一、VAULT 是什么:战利品的统一仓库
VAULT 的本质是一个"捕获目录 + 内存索引"的组合:
- 落盘目录:所有成果文件保存在
captures/目录(可在配置文件中修改captures_dir),例如握手包.hc22000、.pcap,以及_wep_key.txt、_wps_pin.txt、_wps_pbc.txt等密钥文件。 - 内存索引:启动时一次性扫描目录,之后每次保存自动刷新缓存,读取时零磁盘开销。索引核心实现见 src/wifit3/persist/vault.py,历史解析逻辑在 src/wifit3/persist/capture_history.py。
二、捕获历史:6 种战利品自动归档
每次成功捕获,VAULT 都会按"SSID + BSSID + 时间戳"命名文件归档,并在索引中记录类型、时间与记录数。它区分 6 种战利品(显示名定义于 vault.py 的_KIND_LABELS):
| 类型 | 说明 | 文件形式 |
|---|---|---|
| Handshake | WPA/WPA2 四次握手,可直接跑字典攻击 | .hc22000/.pcap |
| PMKID | 主动关联采集的 PMKID 密钥素材 | .hc22000/.pcap |
| WEP Key | WEP 密钥(ARP replay / ChopChop 等产出) | _wep_key.txt |
| WPS PIN | WPS PIN 暴力破解 + 推导出的 PSK | _wps_pin.txt |
| WPS PBC | WPS 按钮一键导出的明文 PSK | _wps_pbc.txt |
| WPA PSK | 离线破解得到的最终密码 | _wpa_psk.txt |
这些记录会在两处回显:
- 扫描器 / Focus 界面:进入单目标视图时,"Existing captures" 面板会按类型汇总该 AP 的历史战果(如"3 个握手、1 个 PMKID"),让你一眼知道哪些 AP 已经可以开跑字典攻击。
- 已知密码记忆:一旦某 AP 的 PSK 被恢复(WPS 或离线破解),VAULT 会通过
known_psk()记住它,下次扫描自动识别"已持有密码"的 AP。
此外,VAULT 还带一个"旧版本文件合并"小工具:早期版本每次捕获都生成独立.hc22000文件,现在会提示你把它们合并为每 AP 一个聚合文件,让捕获历史更整洁(见consolidate_legacy_hc_files())。
三、批量导出:一键 ZIP 打包战利品
审计结束后,通常需要把成果带走去离线破解或归档。VAULT 的批量导出只需一步:
- 在 VAULT 列表中勾选一个或多个捕获项(支持跨多个 AP 选择);
- 触发导出,
zip_captures()会自动去重(同一聚合文件不会被打包两次)、压缩成一个带时间戳的wifit3_captures_<时间戳>.zip,保存在captures/同级目录。
相关实现在 src/wifit3/persist/vault.py 的zip_captures()方法。如果你更习惯手动管理文件,VAULT 还提供Open in file manager操作,直接在你的文件管理器中打开captures/目录(open_directory()方法),支持 Windows / macOS / Linux 三平台。
同时,每一项捕获都可以单独删除:delete_capture()会移除文件并同步清理内存索引中所有指向该文件的条目(一个聚合.hc22000可能同时支撑握手和 PMKID 两条记录,删除时两条都会清掉)。
四、哈希行复制:从战利品到 hashcat 只需一步
对 WPA 破解流程来说,最有价值的动作是把捕获内容复制给 hashcat。VAULT 的capture_payload()方法为此做了专门设计:
- 对WEP / WPS / PSK类战利品:直接返回存储的密钥值,复制即可用;
- 对握手 / PMKID类文件:直接读取
.hc22000文件内容——即 hashcat 原生格式的哈希行(WPA*01*/WPA*02*前缀),复制出来就是可直接hashcat -m 22000攻击的输入。
复制后你只需要:
hashcat -m 22000 -a 0 你的哈希行文件 你的字典文件配合 hashcat 的--hex-salt、--remove等参数即可开跑。若希望全程不离开 wifit3,还可以使用内置的 Hashcat 任务面板(配置弹窗见 src/wifit3/ui/vault/modals/hashcat.py),任务状态会在界面底部全局追踪条实时滚动。
五、任务队列:破解过程也交给 VAULT 看管
VAULT 不只管文件,还内置了一个持久化任务管理器(src/wifit3/vault/manager.py):
- 队列机制:提交的任务先进
QUEUED状态,有空位才启动,防止资源打架; - 断点恢复:任务状态持久化在
jobs.json,重启 wifit3 后自动"认领"仍在后台运行的进程,破解不中断; - 结果回写:hashcat 一旦破解成功,恢复出的密钥会自动写成一个
_wpa_psk.txt战利品文件归档进 VAULT,并刷新索引——形成"捕获 → 破解 → 归档"的完整闭环; - 优雅退出:关闭应用时可配置性地保留(ADOPTABLE)或终止(KILLABLE)任务,避免孤儿进程。
六、上手清单:快速核对你的 VAULT
| 想做什么 | 去哪里 |
|---|---|
| 查看某 AP 的全部历史战果 | 进入 Focus 视图,看 "Existing captures" 面板 |
| 一键导出所有捕获 | VAULT 列表多选 → ZIP 导出 |
| 手动管理文件 | "Open in file manager" 打开captures/ |
| 复制哈希行给 hashcat | 选中捕获项 → 复制(capture_payload) |
| 查看/清理破解任务 | 底部全局任务追踪条 + VAULT 任务面板 |
| 修改捕获目录位置 | 配置文件中captures_dir项(src/wifit3/persist/config.py) |
写在最后
wifit3 的 VAULT 把"捕获—归档—导出—破解—回写"串成了一条完整的战利品流水线:捕获历史自动索引、批量 ZIP 导出、哈希行一键复制、破解任务持久化看管,让 USB 审计的成果不再随会话消失。
⚠️免责声明:wifit3 直接操作 USB 硬件寄存器,仅可用于你自己拥有或已获得明确授权审计的网络与设备。请遵守当地法律法规,风险自担。
更多硬件支持清单参见 docs/SUPPORTED-HARDWARE.md,许可证信息见 LICENSE。
【免费下载链接】wifit3Wifite but USB-only & cross-platform.项目地址: https://gitcode.com/GitHub_Trending/wi/wifit3
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考