一、枚举系统中可用的无线网络设备 下面的函数可以枚举出系统中所有可用的无线网卡设备的guid,为了简化,我选择第一块可用的无线网卡来操作 bool getfirstwirelesscard(ptchar pcard) { if (!pcard) { return false; }
intfs_key_table intfstable; intfstable.dwnumintfs = 0; intfstable.pintfs = null; _tcscpy(pcard, text("")); // 枚举系统中可用的无线网卡 dword dwstatus = wzcenuminterfaces(null, &intfstable); if (dwstatus != error_success) { retailmsg(dbg_msg, (text("wzcenuminterfaces() error 0x%08x\n"),dwstatus)); return false; } // 判断无线网卡的数量,可以根据无线网卡数量来枚举出所有可用的无线网卡 if (!intfstable.dwnumintfs) { retailmsg(dbg_msg, (text("system has no wireless card.\n"))); return false; } _tcscpy(pcard, intfstable.pintfs[0].wszguid); localfree(intfstable.pintfs); return true; } 二、获取无线网络信息 获取到了系统可用的无线网卡后,我们就可以利用它的 guid 号来进行进一步的操作了,首先要做的事情就是得到该无线网卡的信息以及该无线网卡扫描到的 wifi 网关信息。 以下函数可以获取到该无线网卡及扫描的到的无线 ap 信息 ////////////////////////////////////////////////////////////////////////// // pcard: 无线网卡 guid // pintf: 无线网卡配置信息结果体 // poutflags: 网卡配置信息掩码标志 ////////////////////////////////////////////////////////////////////////// bool getwirelesscardinfo(ptchar pcard, pintf_entry_ex pintf, pdword poutflags) { tchar *szwificard = null; // 参数校验 if (!pcard || !pintf || !poutflags) { retailmsg(dbg_msg, (text("param error.\n"))); return false; } szwificard = pcard; *poutflags = 0; // 初始化无线网卡信息 zeromemory(pintf, sizeof(intf_entry_ex)); // 设置 guid 号 pintf->wszguid = szwificard; // 查询无线网卡信息 dword dwstatus = wzcqueryinterfaceex(null, intf_all, pintf, poutflags); if (dwstatus != error_success) { retailmsg(dbg_msg, (text("wzcqueryinterfaceex() error 0x%08x\n"), dwstatus)); return false; } return true; } 三、判断连接状态 我们可以通过无线网卡的状态来判断当前无线网卡是否已经和无线ap建立了连接 bool isassociated(const intf_entry_ex intf, const dword dwoutflags) { if (dwoutflags & intf_bssid) { praw_data prdmac = (praw_data)(&intf.rdbssid); // 判断 bssid 的 mac 地址是否有效来判断是否和无线ap建立了连接 if (prdmac == null || prdmac->dwdatalen == 0 || (!prdmac->pdata[0] && !prdmac->pdata[1] && !prdmac->pdata[2] & !prdmac->pdata[3] && !prdmac->pdata[4] && !prdmac->pdata[5])) { retailmsg(dbg_msg, (text("(this wifi card is not associated to any)\n"))); return false; } else { retailmsg(dbg_msg, (text("(this wifi card is associated state)\n"))); return true; } } else { return false; } } 四、获取无线ap信息 获取了无线网卡的信息后,可以通过无线网卡枚举出当前所有可用的无线ap的ssid名称以及加密模式等等所有可用信息,一下函数可以实现该功能 void getwirelseelistssid(const praw_data prdbssidlist, hwnd hlistctlwnd) { if (prdbssidlist == null || prdbssidlist->dwdatalen == 0) { retailmsg(dbg_msg, (text("<null> entry.\n"))); } else { pwzc_802_11_config_list pconfiglist = (pwzc_802_11_config_list)prdbssidlist->pdata; //retailmsg(dbg_msg, (text("[%d] entries.\n"), pconfiglist->numberofitems)); uint i; // 枚举所有无线ap for (i = 0; i < pconfiglist->numberofitems; i++) { pwzc_wlan_config pconfig = &(pconfiglist->config[i]); raw_data rdbuffer; rdbuffer.dwdatalen = pconfig->ssid.ssidlength; rdbuffer.pdata = pconfig->ssid.ssid; tchar tssid[max_path]; // 将 ssid 的 ascii 码转化成字符串 printssid(&rdbuffer, tssid); if (hlistctlwnd) { if (listbox_findstring(hlistctlwnd, 0, tssid) == lb_err) { listbox_addstring(hlistctlwnd, tssid); } } //retailmsg(dbg_msg, (text("\n"))); } } } 五、连接到指定的无线ap ////////////////////////////////////////////////////////////////////////// // pcard: 无线网卡 guid // pssid: 无线ap ssid号 // badhoc: 是否点对点的 wifi 连接 // ulprivacy: 加密模式(wep/wpa....) // ndismode: 认证模式(open/share) // ikeyindex: 密钥索引(1-4) // pkey: 密码 // ieaptype: 802.11 认证模式 ////////////////////////////////////////////////////////////////////////// bool wirelessconnect(ptchar pcard, ptchar pssid, bool badhoc, ulong ulprivacy, ndis_802_11_authentication_mode ndismode, int ikeyindex, ptchar pkey, int ieaptype) { bool bret = false; if (!pssid) { retailmsg(dbg_msg, (text("param error.\n"))); return false; } else { wzc_wlan_config wzcconfig; zeromemory(&wzcconfig, sizeof(wzc_wlan_config)); wzcconfig.length = sizeof(wzc_wlan_config); wzcconfig.dwctlflags = 0; wzcconfig.ssid.ssidlength = _tcslen(pssid); for (uint i = 0; i < wzcconfig.ssid.ssidlength; i++) { wzcconfig.ssid.ssid[i] = (char)pssid[i]; } if (badhoc) { wzcconfig.infrastructuremode = ndis802_11ibss; } else { wzcconfig.infrastructuremode = ndis802_11infrastructure; } wzcconfig.authenticationmode = ndismode; wzcconfig.privacy = ulprivacy; if (pkey == null || _tcslen(pkey) == 0) { // 对密钥进行转换 bret = interpretencryptionkeyvalue(wzcconfig, 0, null, true); wzcconfig.eapolparams.dweaptype = ieaptype; wzcconfig.eapolparams.dweapflags = eapol_enabled; wzcconfig.eapolparams.benable8021x = true; wzcconfig.eapolparams.dwauthdatalen = 0; wzcconfig.eapolparams.pbauthdata = 0; } else { retailmsg(dbg_msg, (text("wirelessconnect ikeyindex = %d.\n"), ikeyindex)); bret = interpretencryptionkeyvalue(wzcconfig, ikeyindex, pkey, false); } // 连接到指定的无线ap,并将该ap添加到首先无线ap中 addtopreferrednetworklist(pcard, wzcconfig, pssid); } return bret; } 六、密钥转换 输入的密钥需要通过加密方式进行一定的转化,以下函数可以完成改功能
static void encryptwepkmaterial(in out wzc_wlan_config* pwzcconfig) { byte chfakekeymaterial[] = { 0x56, 0x09, 0x08, 0x98, 0x4d, 0x08, 0x11, 0x66, 0x42, 0x03, 0x01, 0x67, 0x66 }; for (int i = 0; i < wzcctl_max_wepk_material; i++)
|