RU · English below ↓
Пассивный перехват рукопожатий Wi-Fi и подбор пароля по словарю — прямо на портативной консоли Anbernic (muOS и стоковая прошивка). Исследовательский инструмент для своих собственных сетей.
⚠️ Только для своих сетей. Программа предназначена для изучения безопасности сетей, которыми вы владеете или на аудит которых у вас есть разрешение. Перехват чужого трафика и подбор чужих паролей во многих странах незаконны. Инъекции (деаутентификации) в программе нет — только пассивный приём.
- СКАН — перебор каналов 2.4/5 ГГц, список точек с SSID, каналом, числом маяков и счётчиком EAPOL.
- Ловля рукопожатия — встать на канал выбранной сети и поймать 4-way handshake (пишется в pcap, читается Wireshark/aircrack/hashcat).
- HANDSHAKE — список уже перехваченных сетей; взломанные помечены открытым замком и показывают найденный пароль.
- Подбор пароля — словарный перебор WPA/WPA2-PSK прямо на консоли (4 ядра). Скорость на Allwinner A53 — около 66 паролей/с, поэтому полный RockYou целиком не пройти, но частый пароль находится за секунды.
- Настройки — выбор словаря, папки для рукопожатий, диапазона сканирования.
- Интерфейс на русском или английском (по языку системы).
Скан эфира![]() |
Остановлено — выбор сети![]() |
Ловля рукопожатия![]() |
Вкладка HANDSHAKE![]() |
Подбор пароля![]() |
Пароль найден![]() |
Установщик для Windows
![]() |
![]() |
Консоли на Allwinner H700 с Wi-Fi-модулем Realtek 8821cs:
- Anbernic RG34XX SP (muOS)
- Anbernic RG35XX H (стоковая прошивка)
Родня на том же железе, скорее всего, тоже подойдёт. Монитор работает на нашем пересобранном модуле 8821cs (стоковый драйвер режим монитора не поддерживает). Инъекция на этом чипе аппаратно невозможна — только приём.
Пока приложение открыто, консоль в режиме монитора и обычный Wi-Fi не работает. При выходе штатный модуль и сеть возвращаются автоматически.
Проще всего — установщик для Windows (тянет актуальную версию из этого
репозитория): скачайте WiBERNIC-installer-windows.zip из
последнего релиза, распакуйте и запустите
W!BERNIC installer.bat. Установщик умеет ставить по SSH или через картридер,
догружать словарь RockYou в память консоли и забирать перехваченные
рукопожатия на компьютер.
Вручную (картридер): распакуйте WiBERNIC-vX.Y.Z-install.zip и скопируйте
содержимое muos/ (для muOS) или stock/ (для стоковой) в корень карты.
По SSH: распакуйте архив и залейте нужную ветку в
/mnt/mmc/MUOS/application/WiFiCapture/ (muOS) или /mnt/mmc/Roms/APPS/
(сток).
Вкладки листаются L1/R1: СКАН · HANDSHAKE · НАСТРОЙКИ.
- A — начать/остановить скан.
- ↑↓ — выбор сети, X — ловить рукопожатие на выбранной сети.
- Y — подобрать пароль (когда рукопожатие поймано).
- B — назад / выход (с подтверждением).
Код — под MIT (см. LICENSE). Пользуйтесь ответственно и только на своих сетях.
EN · Русский выше ↑
Passive Wi-Fi handshake capture and dictionary password cracking, running right on an Anbernic handheld (muOS and stock firmware). A research tool for your own networks.
⚠️ Your own networks only. This program is for studying the security of networks you own or are authorized to audit. Capturing other people's traffic and cracking other people's passwords is illegal in many jurisdictions. There is no injection / deauthentication — capture is strictly passive.
- SCAN — hop 2.4/5 GHz channels, list access points with SSID, channel, beacon and EAPOL counters.
- Catch handshake — lock onto a chosen network's channel and capture the 4-way handshake (written to pcap, readable by Wireshark/aircrack/hashcat).
- HANDSHAKE — list of already captured networks; cracked ones are marked with an open padlock and show the recovered password.
- Password crack — on-device WPA/WPA2-PSK dictionary attack (4 cores). About 66 passwords/s on the Allwinner A53, so a full RockYou pass isn't realistic, but a common password is found in seconds.
- Settings — wordlist, handshakes folder, scan band.
- UI in Russian or English (follows the system language).
Scanning the air![]() |
Stopped — pick a network![]() |
Catching the handshake![]() |
HANDSHAKE tab![]() |
Cracking the password![]() |
Password found![]() |
Windows installer
![]() |
![]() |
Allwinner H700 handhelds with the Realtek 8821cs Wi-Fi module:
- Anbernic RG34XX SP (muOS)
- Anbernic RG35XX H (stock firmware)
Siblings on the same hardware are likely fine too. Monitor mode runs on our rebuilt 8821cs module (the stock driver has no monitor mode). Injection is not possible on this chip at the hardware level — receive only.
While the app is open the console is in monitor mode and normal Wi-Fi is down. The stock module and network are restored automatically on exit.
Easiest — the Windows installer (pulls the latest version from this repo):
download WiBERNIC-installer-windows.zip from the
latest release, unzip and run W!BERNIC installer.bat.
It installs over SSH or via a card reader, can push the RockYou wordlist to the
console, and can pull captured handshakes back to your PC.
Manually (card reader): unzip WiBERNIC-vX.Y.Z-install.zip and copy the
contents of muos/ (for muOS) or stock/ (for stock) to the card root.
Over SSH: unzip and drop the right branch into
/mnt/mmc/MUOS/application/WiFiCapture/ (muOS) or /mnt/mmc/Roms/APPS/ (stock).
Switch tabs with L1/R1: SCAN · HANDSHAKE · SETTINGS.
- A — start/stop scan.
- ↑↓ — pick a network, X — catch its handshake.
- Y — crack the password (once a handshake is captured).
- B — back / exit (with confirmation).
MIT (see LICENSE). Use responsibly and only on your own networks.















