真是个逆天的 u 盘,以后不能让人家随便插 u 盘了 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
xunyu
V2EX    分享发现

真是个逆天的 u 盘,以后不能让人家随便插 u 盘了

  •  
  •   xunyu 2014-07-31 10:09:15 +08:00 11069 次点击
    这是一个创建于 4172 天前的主题,其中的信息可能已经有所发展或是发生改变。
    U盘模拟为键盘设备,插入后加载键盘输入脚本,跨平台完美实现啊
    http://hakshop.myshopify.com/collections/usb-rubber-ducky/products/usb-rubber-ducky-deluxe
    79 条回复    2015-09-08 10:36:48 +08:00
    dengyunxuan
        1
    dengyunxuan  
       2014-07-31 10:11:53 +08:00
    能干啥??
    Cambrian07
        2
    Cambrian07  
       2014-07-31 10:12:59 +08:00
    不明觉厉
    muziyue
        3
    muziyue  
       2014-07-31 10:14:02 +08:00
    额……大概可以插上之后自动装机之类的?
    yushiro
        4
    yushiro  
       2014-07-31 10:15:59 +08:00
    这个厉害, 只要很短的时间, 就可以在你的PC上安装木马或者其他监控程序。
    xunyu
        5
    xunyu  
    OP
       2014-07-31 10:16:14 +08:00
    @dengyunxuan 放个木马在vpn上,用脚本下载,执行,然后想干啥都行了
    xunyu
        6
    xunyu  
    OP
       2014-07-31 10:16:58 +08:00
    @yushiro 对啊,一插一拔,直接搞定
    echo1937
        7
    echo1937  
       2014-07-31 10:17:19 +08:00
    开个secure boot,打开UAC也不能幸免?
    xunyu
        8
    xunyu  
    OP
       2014-07-31 10:17:30 +08:00
    @muziyue 可以直接ghost。。
    xunyu
        9
    xunyu  
    OP
       2014-07-31 10:18:04 +08:00
    @echo1937 是模拟键盘设备啊,你的usb只要认usb键盘就不能幸免
    panlilu
        10
    panlilu  
       2014-07-31 10:30:39 +08:00
    厉害。。
    lu18887
        11
    lu18887  
       2014-07-31 10:33:47 +08:00
    这只是windows……在*nix下会要求输入管理员密码的……
    xunyu
        12
    xunyu  
    OP
       2014-07-31 10:47:04 +08:00
    @lu18887 恩。。貌似win7也会弹出个窗口
    subpo
        13
    subpo  
       2014-07-31 11:02:58 +08:00
    @xunyu 弹窗口也能点掉啊。。
    Quaintjade
        14
    Quaintjade  
       2014-07-31 11:06:00 +08:00   1
    可以想到的防范方法:

    1) 禁用WIN+X快捷键。参见:
    http://www.sevenforums.com/tutorials/5937-windows-key-shortcuts-enable-disable.html
    这样上来的WIN+R就不能用,后面所有模拟输入都抓瞎。

    2) 禁用windows搜索
    http://www.howtogeek.com/howto/10246/how-to-disable-search-in-windows-7/
    毕竟Win7除了WIN+R,还可以按WIN,搜cmd,CTRL+SHIFT+ENTER以管理员身份运行,ALT+Y点击UAC的“是”。所以Windows搜索也要禁用。

    废掉以上两点,单纯模拟键盘没法调出命令行,下辈子同时模拟成键盘和鼠标吧。


    英文版windows还能想到另一种可能的入侵方法,但对中文版无效,对凌乱桌面无效:
    按WIN+d;按菜单;按w(即新建文件);按n(选到Notepad);输入代码;保存为bat在桌面;WIN+d回到桌面;按END跳到最后一个文件;CTRL+SHIFT+ENTER管理员运行。
    elvis_w
        15
    elvis_w  
       2014-07-31 11:06:28 +08:00
    所以要给系统设密码啊
    Quaintjade
        16
    Quaintjade  
       2014-07-31 11:07:54 +08:00
    @subpo 按键速度是1000键/分钟,你来得及点掉?
    模拟成键盘的话,是可以模拟点击UAC那个Y的。
    RHFS
        17
    RHFS  
       2014-07-31 11:08:28 +08:00
    关闭自动播放也会?
    还有那个OTG是能查安卓手机的意思吗,是的话,就真的牛逼了。。
    hx1997
        18
    hx1997  
       2014-07-31 11:09:27 +08:00
    @Quaintjade UAC 询问框和普通程序不在一个桌面,不能通过模拟键盘输入点“是”。
    Quaintjade
        19
    Quaintjade  
       2014-07-31 11:09:50 +08:00
    @Quaintjade 当然,不用管理员用户最好,那样提权操作必输密码,不知道密码就无法了。
    hx1997
        20
    hx1997  
       2014-07-31 11:10:12 +08:00
    @Quaintjade 哦,我是说开了安全桌面的情况下。
    ffffwh
        21
    ffffwh  
       2014-07-31 11:10:29 +08:00
    @xunyu
    @echo1937

    Windows不一般都用Administrators账号么?UAC界面直接Alt-Y确定...
    ffffwh
        22
    ffffwh  
       2014-07-31 11:12:41 +08:00
    @hx1997
    那玩意实实在在是个键盘啊.

    印象中Windows普通user用起来各种麻烦..
    某nix sudo倒一直挺方便...
    hahastudio
        23
    hahastudio  
       2014-07-31 11:13:21 +08:00
    以后是不是还有插上U盘之后就能自动 coding,提交代码,修正 bug,书写文档等等之类的存在= =
    以后的 IT 公司规模是不是就可以用多少个 USB 接口来描述了= =

    太可怕了= =快停止这个项目= =
    这样程序员会失业的= =
    hx1997
        24
    hx1997  
       2014-07-31 11:13:42 +08:00
    @ffffwh 。。。好吧,脑残了QAQ
    Quaintjade
        25
    Quaintjade  
       2014-07-31 11:13:57 +08:00
    @hx1997 UAC虽然不在同一个桌面,但弹出时焦点会跳到UAC询问框,键盘的输入由UAC询问框接收。此时键盘无论是按ALT+Y,还是按左键回车都能完成UAC确认。
    hx1997
        26
    hx1997  
       2014-07-31 11:17:47 +08:00
    可移动盘、cmd 和默认浏览器入沙箱,应该可以防大部分病毒木马 etc.
    xiaoai
        27
    xiaoai  
       2014-07-31 11:18:00 +08:00
    破解银行的atm吧。。
    hx1997
        28
    hx1997  
       2014-07-31 11:19:27 +08:00
    @Quaintjade 嗯,是我没注意到它是真的键盘。这样的话就要另想办法了。
    typcn
        29
    typcn  
       2014-07-31 11:20:48 +08:00
    @hx1997 按三下Tab 然后按一下回车 完美过
    typcn
        30
    typcn  
       2014-07-31 11:22:50 +08:00
    要是插上去能同时模拟键盘和存储设备就行了,直接运行写好的的木马程序。
    hx1997
        31
    hx1997  
       2014-07-31 11:23:19 +08:00
    @typcn 我知错了(其实 Alt-Y 就行
    typcn
        32
    typcn  
       2014-07-31 11:25:05 +08:00
    @hx1997 主要是我开着这个页面突然有人给我发消息处理了半天才回来看。。
    hx1997
        33
    hx1997  
       2014-07-31 11:30:57 +08:00
    其实可以用 Windows 的标准用户w
    free4537
        34
    free4537  
       2014-07-31 11:33:55 +08:00
    @ffffwh 通过 Ghost 安装系统的才是。
    hx1997
        35
    hx1997  
       2014-07-31 11:39:52 +08:00
    @ffffwh Windows NT 6.x 的标准用户还好了,就关键操作输入管理员密码继续就行。Windows NT 5.x 的受限用户真是基本不能用。
    loading
        36
    loading  
       2014-07-31 12:05:25 +08:00 via Android
    听说按键精灵就是这样的,网游没法查到!
    youdu
        37
    youdu  
       2014-07-31 12:23:07 +08:00   2
    突然发现那种傻逼电视剧或电影里的特工插个U盘就能拷贝绝密资料居然挺真实……
    hjc4869
        38
    hjc4869  
       2014-07-31 12:27:51 +08:00
    @lu18887 windows需要管理员权限UAC确认。也可以把UAC调成需要输入密码的,只不过太麻烦了。
    hjc4869
        39
    hjc4869  
       2014-07-31 12:28:45 +08:00
    @Quaintjade 平时不用带管理员权限的账号,这样UAC确认时需要输入密码就行了。
    lu18887
        40
    lu18887  
       2014-07-31 13:16:08 +08:00 via iPhone
    @hjc4869 那uac开启的时候,体验太差!动不动就要黑你一下!
    ksc010
        41
    ksc010  
       2014-07-31 13:27:08 +08:00
    理论上 键盘鼠标 U盘都能同时模拟出来
    c742435
        42
    c742435  
       2014-07-31 13:44:00 +08:00
    按键精灵早就出了硬件版本了,就是这个玩意
    貌似能做得还更多一些。
    http://www.ajbox.com/
    zhujinliang
        43
    zhujinliang  
       2014-07-31 13:45:22 +08:00
    http://eleccelerator.com/usb-business-card/
    这个玩意,usb名片
    用单片机模拟一个键盘,然后检测到caps lock触发后,通过模拟的键盘发送一堆按键,可以在记事本上打出个人信息
    lrz0lrz
        44
    lrz0lrz  
       2014-07-31 14:01:21 +08:00
    @c742435 可惜没推广开,定位不对?
    wzzyj8
        45
    wzzyj8  
       2014-07-31 15:09:54 +08:00
    @c742435 看了一下这个很赞,就可惜没找对人群,这个卖给玩游戏的那帮人根本就不会识货吧
    javaluo
        46
    javaluo  
       2014-07-31 16:26:39 +08:00 via Android
    好牛逼的思路!
    wontoncc
        47
    wontoncc  
       2014-07-31 17:28:55 +08:00
    @ffffwh
    @hx1997

    看到UAC有个疑问… 没点Y之前脚本能运行么?
    hx1997
        48
    hx1997  
       2014-07-31 17:45:50 +08:00 via Android
    @wontoncc 你是问不经过 UAC 提权能否运行还是 UAC框出现时不去点Y能否运行?
    zhanggggfd
        49
    zhanggggfd  
       2014-07-31 17:49:10 +08:00
    科技果然是,你永远不知道他往何处去……
    wontoncc
        50
    wontoncc  
       2014-07-31 18:56:59 +08:00 via Android
    @hx1997 未提权前脚本可否执行。
    hx1997
        51
    hx1997  
       2014-07-31 19:10:39 +08:00 via Android
    @wontoncc 可以,但不能执行特权操作。
    wzxjohn
        52
    wzxjohn  
       2014-07-31 21:19:41 +08:00
    这种设备其实确实挺危险的。。。之前就看过相关的报到。
    qiufeng
        53
    qiufeng  
       2014-07-31 22:01:34 +08:00
    国内早就有了- -
    momo5269
        54
    momo5269  
       2014-07-31 22:05:15 +08:00
    e1 看来之前没回复上 @youdu 如果开启硬件层的访问监控,直接不驱动非白名单设备;又或者开启HIPS达到类似效果,他都过不去啊……
    chenshaoju
        55
    chenshaoju  
       2014-07-31 22:17:41 +08:00   1
    其实可以启用密码验证级的UAC,如果某个应用请求管理员权限,不只是会单纯的点确定或允许,而是要求输入密码,从某种角度来说可以抵御一部分物理接触攻击。

    palxex
        56
    palxex  
       2014-07-31 22:20:34 +08:00
    之前有想过用这种模式做硬件版的lastpass。还真有人实现了啊。
    就是这价格……
    Admstor
        57
    Admstor  
       2014-07-31 22:25:38 +08:00
    这个...人离开电脑的时候你们都不win+L锁屏吗...
    这个即便模拟键盘但是就算无限制暴力破解密码也要好久好久...还可以限制猜测密码...
    MrMario
        58
    MrMario  
       2014-07-31 22:40:01 +08:00
    几年前的东西了,最近又在炒?
    MrMario
        59
    MrMario  
       2014-07-31 22:40:44 +08:00
    其实这个配合 powershell 还是蛮强大的
    regent
        60
    regent  
       2014-07-31 22:43:15 +08:00 via iPhone
    /div>
    @qiufeng 哪一家
    Mutoo
        61
    Mutoo  
       2014-07-31 22:45:07 +08:00
    很久以前的东西了,按键精灵也出了类似的设备。可以做很多事。之前网络安全小组给我们演示过,如果你离开电脑的时候没有锁定计算机,可以在很短时间内通过预置好的按键创建好隐藏的管理员帐户用于远程登陆。

    离开电脑的时候习惯锁定计算机。
    Mutoo
        62
    Mutoo  
       2014-07-31 22:46:07 +08:00
    按键精灵的那个USB设备还可以模拟鼠标..
    regent
        63
    regent  
       2014-07-31 22:47:43 +08:00 via iPhone
    @lrz0lrz 而且质量与稳定性上面很一般,价格贵
    你们那位把楼主说的这个批回来买,淘宝交易

    上周知道这个东西就想买了
    nsa
        64
    nsa  
       2014-07-31 23:25:32 +08:00
    组个队?
    v2what
        65
    v2what  
       2014-08-01 01:33:29 +08:00
    整个团购吧。
    qiufeng
        66
    qiufeng  
       2014-08-01 03:37:52 +08:00
    @regent http://www.ajbox.cn/ 按键类型的
    Tink
        67
    Tink  
    PRO
       2014-08-01 06:41:22 +08:00 via iPhone
    我准备买一个按键精灵
    DreaMQ
        68
    DreaMQ  
       2014-08-01 07:04:40 +08:00
    Linux输错密码整个系统会卡几秒钟
    估计就是防止这种设备暴力猜密码吧
    a2z
        69
    a2z  
       2014-08-01 07:59:35 +08:00
    之前windows的usbstor.sys有漏洞的时候的漏洞利用u盘才叫可怕,锁屏下插进usb口就反弹system权限shell
    lrz0lrz
        70
    lrz0lrz  
       2014-08-01 08:11:44 +08:00
    @a2z 这个的可怕之处在于不需要漏洞,只要键盘鼠标能做到的它都能做到。
    Comdex
        71
    Comdex  
       2014-08-01 08:49:06 +08:00
    @Tink 点错点成感谢了,按键精灵不支持一般的编程语言调用,某宝上貌似有更便宜并且可供多种语言调用的模拟键鼠设备
    Comdex
        72
    Comdex  
       2014-08-01 08:50:23 +08:00
    @Tink 看错了,貌似支持的
    peater
        73
    peater  
       2014-08-01 09:01:52 +08:00
    好东西。
    lrz0lrz
        74
    lrz0lrz  
       2014-08-01 10:28:10 +08:00
    有想要的吗?
    bbx
        75
    bbx  
       2014-08-01 10:54:18 +08:00
    准备搞一个,很好玩儿的样子。
    regent
        76
    regent  
       2014-08-01 13:06:07 +08:00 via iPhone
    团购团购
    bbx
        77
    bbx  
       2014-08-27 18:10:21 +08:00
    已入手
    menggood
        78
    menggood  
       2014-12-03 13:52:10 +08:00
    什么途径可以买到呀?hakshop上填地址的时候貌似没有china。。。
    loveis0
        79
    loveis0  
       2015-09-08 10:36:48 +08:00
    马克一下,这东西真的是逆天啊
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2365 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 30ms UTC 11:33 PVG 19:33 LAX 03:33 JFK 06:33
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86