wpa2 – پیام های EAPOL در دستهای مختلف WPA

یک پرونده pcap با دو بسته بسته دستگیر شده دارم.

 پروتکل زمان اطلاعات
0.000000 EAPOL Key (پیام 3 از 4)
2934.200222 کلید EAPOL (پیام 2 از 4)

من قبلا می دانستم پیام های 2 و 3 کافی برای راه اندازی یک حمله بازیابی رمز عبور است. من هنوز در مورد نظم اشتباه کردم: پیام 3 برای مدت طولانی قبل از پیام 2 ضبط شد. این پیام ها به نظر می رسد در متفاوت دست ها ظاهر می شود. با این وجود هواپیما معتبر یافت
دستشویی

 رمزگذاری

WPA (1 دست زدن)

من فکر کردم پیام های EAPOL باید در همان دست ظاهر شود به دلیل مبادله مقادیر nonce

WPA2 – نحوه محاسبه MIC در دست WPA چهار راه WPA

از درک من، MIC با استفاده از الگوریتم KCK و HMAC-MD5 محاسبه می شود که بدین معنی است که در طول دست دادن چهار طرفه ثابت است. با این حال، پیدا کردم MIC در پیام 2،3،4 در این لینک متفاوت است. بنابراین من می خواهم بدانم چگونه می توان MIC را در حین دست دادن محاسبه کرد.