Установка и настройка `hcxdumptool` на OpenWrt требует использования стороннего репозитория, так как в официальных пакетах утилита отсутствует. Основной проект для портирования — **adde88/hcxtools-hcxdumptool-openwrt**{{{5|https://github.com/adde88/hcxtools-hcxdumptool-openwrt|[]|[]|GitHub - adde88/hcxtools-hcxdumptool-openwrt: A repo containing...}}}.
### 1. Подготовка роутера
Для работы инструментов аудита Wi-Fi (включая захват PMKID) критически важен совместимый беспроводной адаптер. Большинство встроенных чипов современных роутеров не поддерживают режим монитора или инжекцию пакетов из-за ограничений драйверов *mac80211*.
* Рекомендуется использовать внешний USB-адаптер с чипсетом Atheros (например, AR9271 в Alfa AWUS036NHA) или Mediatek.
* Убедитесь, что ваш роутер имеет свободный USB-порт и достаточное питание для адаптера.
Обновите списки пакетов:
```bash
opkg update
```
Установите необходимые зависимости (библиотеки захвата пакетов и инструменты управления интерфейсом):
```bash
opkg install libpcap libcurl libpthread libopenssl zlib iw wireless-tools
```
Если планируется использование GPS-модуля:
```bash
opkg install gpsd-clients libgps
```
### 2. Установка hcxdumptool
Существует два способа: установка готового пакета (*IPK*) или компиляция из исходного кода.
**Способ А: Готовый IPK (рекомендуемый)**
Перейдите в раздел Releases на GitHub проекта adde88. Найдите файл `.ipk`, соответствующий архитектуре вашего процессора (чаще всего это `mipsel_24kc` для устройств на базе MT7621/MT7628, `arm_cortex-a15_neon-vfpv4` или `aarch64_cortex-a53`).
Скачайте и установите его через терминал:
```bash
# Пример для архитектуры mipsel
wget https://github.com/adde88/hcxtools-hcxd … l_24kc.ipk
opkg install ./hcxdumptool_vX.Y.Z_mipsel_24kc.ipk
```
*(Замените X.Y.Z на актуальную версию релиза)*.
**Способ Б: Компиляция из исходников (через SDK Image Builder)**
Этот метод нужен, если готовых бинарников под вашу архитектуру нет.
1. Настройте окружение разработчика OpenWrt (SDK).
2. Склонируйте репозиторий:
```bash
git clone https://github.com/adde88/hcxtools-hcxd … penwrt.git package/hcxdumptool
```
3. Выполните сборку пакета:
```bash
make package/hcxdumptool/compile V=s
```
Готовый файл `.ipk` появится в директории `bin/packages/<архитектура>/base/`.
### 3. Настройка сетевого интерфейса
Стандартный интерфейс (`wlan0`) должен быть переведен в режим монитора.
1. Выгрузите интерфейс из-под управления Network Manager OpenWrt:
```bash
wifi down
```
2. Переведите физический интерфейс в режим монитора. Имя интерфейса может отличаться (например, `phy0-ap0`). Используйте команду `iw dev`, чтобы увидеть список доступных физических интерфейсов:
```bash
# Сначала создаем мониторный интерфейс
iw phy phy0 interface add mon0 type monitor
# Поднимаем его
ip link set mon0 up
# Отключаем управление Network Manager для этого устройства, чтобы избежать конфликтов
ubus call network.interface notify_proto '{ "action": 0, "interface": "mon0" }' 2>/dev/null || true
```
*Примечание: В некоторых случаях достаточно просто выполнить `airmon-ng start wlan0`, если у вас установлен пакет aircrack-ng.*
### 4. Захват данных (PMKID)
Основная задача `hcxdumptool` — запросить кадр PMKID от точки доступа. Это позволяет атаковать сети WPA/WPA2 без необходимости ждать подключения клиента и проводить деаутентификацию.
Базовая команда запуска:
```bash
hcxdumptool -i mon0 -o capture.pcapng --enable_status=1
```
Флаг `--enable_status=1` включает отображение статуса в реальном времени. Утилита будет работать бесконечно, пока вы не нажмете `Ctrl+C`. Для успешного захвата обычно требуется держать инструмент активным от 1 до 10 минут.
**Разбор битмасок флага `--enable_status`:**
| Значение | Компонент |
| :--- | :--- |
| 1 | EAPOL |
| 2 | ASSOCIATION / REASSOCIATION |
| 4 | AUTHENTICATION |
| 8 | BEACON / PROBERESPONSE |
| 16 | ROGUE AP |
| 32 | GPS |
| 64 | Internal status |
Чтобы видеть всё, кроме серверных функций, используйте сумму флагов: $1+2+4+8+16 = 31${{{5|https://github.com/adde88/hcxtools-hcxdumptool-openwrt|[]|[]|GitHub - adde88/hcxtools-hcxdumptool-openwrt: A repo containing...}}}.
### 5. Обработка дампа
После остановки `hcxdumptool` необходимо извлечь хэш из полученного файла `capture.pcapnh`. Для этого используется утилита `hcxpcapngtool` (она устанавливается вместе с `hcxdumptool` из того же репозитория):
```bash
hcxpcapngtool -o hash.hc22000 capture.pcapng
```
Полученный файл `hash.hc22000` содержит данные в формате, готовом для взлома пароля в Hashcat (режим 22000).
### Типичные проблемы и решения
* **Ошибка `ioctl(SIOCSIWMODE) failed: Device or resource busy`**: Интерфейс занят системными службами OpenWrt. Перед запуском выполните `/etc/init.d/network stop` или убедитесь, что демон `hostapd/wpad` не удерживает радио.
* **Интерфейс исчезает после команды `wifi`**: Драйвер ядра автоматически пересоздает интерфейсы при перезапуске службы Wi-Fi. Всегда создавайте новый мониторный интерфейс командой `iw ... interface add ... type monitor` уже после того, как штатные интерфейсы поднялись, либо блокируйте их автозагрузку в конфигурации `/etc/config/wireless`.
* **Нет поддержки режима монитора**: Если команда `iw list` не показывает `* monitor` в разделе supported interface modes, ваш радиочип заблокирован производителем на аппаратном уровне. Программно обойти это невозможно, потребуется замена адаптера.{{{1|https://support.kaspersky.ru/sd-wan/2.4/287103|[]|[]|Запуск утилиты OpenFlow dump}}}{{{2|https://labex.io/ru/tutorials/kali-use-hcxdumptool-to-capture-handshakes-for-fluxion-594486|[]|[]|Захват Wi-Fi handshake с помощью hcxdumptool для Fluxion | LabEx}}}{{{3|https://codeby.net/threads/wifi-adapter-dlya-khakinga-2025-polnoye-rukovodstvo-po-vyboru-i-nastroike-dlya-kali-linux.88405/|[]|[]|WiFi адаптер для хакинга 2025: ТОП-7 для Kali Linux + гайд}}}{{{4|https://codeby.net/threads/novaya-ataka-na-wpa-wpa2-wpa3-psk-s-ispol-zovaniyem-pmkid.64384/|[]|[]|Новая атака на WPA/WPA2/WPA3-PSK с использованием PMKID}}}