美国有USB Rubber Ducky(橡皮鸭),中国有“烧鹅”,我们自己的HID Hacking Device!
烧鹅是RadioWar基于Teensy++ 2.0 AT90USB1286芯片设计的USB Rubber Ducky类开发板,外观看起来很像USB Rubber Ducky(大黄鸭),但并非Hak5所销售版本。所以没有使用USB Rubber Ducky的固件功能,不可以直接使用USB Rubber Ducky的脚本,可以直接使用Arduino IDE来编写自定义代码、也可以使用S.E.T、Kautilya套件生成代码使用。自带SD卡槽,可外接SD作为扩展,支持BadUSB代码。
RadioWar淘宝网站有售:RadioWar淘宝自行搜索
1、安装 Arduino IDE 压缩包 。 http://downloads.arduino.cc/arduino-1.6.4-windows.zip ,直接解压即可
2、安装 Teensyduino。 http://www.pjrc.com/teensy/td_123/teensyduino.exe ,安装Teensyduino的时候会要求选择Arduino IDE的安装目录。选择步骤1中解压的目录即可。
3、默认功能。 烧鹅默认使用的是LED闪烁程序和HalfKay的引导程序,没有其他任何功能,也没有固化底层。使用Teensy
Loader软件(Teensyduino安装好之后,Teensy Loader软件存在于Arduino
IDE目录下的hardware/tools/目录),可以轻松地加载自定义的新程序。通常情况下,用户来运行程序,只需按一下小按钮。
4、使用Arduino IDE编写自定义程序。 在使用之前需要设置板的类型为:Teensy 2.0++和USB类型:Disk(SD)+Keyboard
以下是个简单的例子,代码写好之后,点击“验证”或者快捷键Ctrl+R 就会开始编译,编译无误之后会自动启动Teensy Loader的auto模式,此时,只需要插入烧鹅,按一下上面的按钮,编译好的代码就会自动写入到烧鹅。
void setup() { //初始化,这里的代码只执行一次 delay(5000); //设置延时,让系统有足够的时间识别烧鹅,防止后续代码执行错乱。 Keyboard.set_modifier(MODIFIERKEY_RIGHT_GUI); // 按下Win键 Keyboard.set_key1(KEY_R); // 同时按下R键 Keyboard.send_now(); // 发送Win+R delay(100); // 适当延时,给上面操作一点反应时间 Keyboard.println("notepad"); // 输入notepad字串 Keyboard.set_key1(KEY_ENTER); // 按下回车 Keyboard.send_now(); // 发送回车 delay(300); Keyboard.println("Hello RadioWar"); // 打印字符串“RadioWar” delay(300); Keyboard.set_modifier(MODIFIERKEY_CTRL); //按下Ctrl键 Keyboard.set_key1(KEY_S); //按下S键 Keyboard.send_now(); //发送Ctrl+S (保存) Keyboard.set_modifier(0); //在一瞬间释放所有的按键(Alt+S),会弹出另存的窗口 Keyboard.set_key1(0); Keyboard.send_now(); delay(300); Keyboard.println("hello.txt"); //保存文件名为hello.txt Keyboard.set_modifier(MODIFIERKEY_ALT); //按下Alt键 Keyboard.set_key1(KEY_S); //按下S键 Keyboard.send_now(); //发送Alt+S (自动保存) Keyboard.set_modifier(0); //释放 Alt+S Keyboard.set_key1(0); Keyboard.send_now(); //保存了Hello RadioWar到hello.txt delay(300); } void loop() //循环,这里的代码无限循环 { //这里的代码为空,就是什么也不执行 //当然你可以随便写代码,也可以把上面的代码放到下面,循环执行,也可在上面加循环语句 }
如下效果: