转载

烧鹅:中国人自己的HID Hacking Device

美国有USB Rubber Ducky(橡皮鸭),中国有“烧鹅”,我们自己的HID Hacking Device!

一、烧鹅介绍

烧鹅是RadioWar基于Teensy++ 2.0 AT90USB1286芯片设计的USB Rubber Ducky类开发板,外观看起来很像USB Rubber Ducky(大黄鸭),但并非Hak5所销售版本。所以没有使用USB Rubber Ducky的固件功能,不可以直接使用USB Rubber Ducky的脚本,可以直接使用Arduino IDE来编写自定义代码、也可以使用S.E.T、Kautilya套件生成代码使用。自带SD卡槽,可外接SD作为扩展,支持BadUSB代码。

RadioWar淘宝网站有售:RadioWar淘宝自行搜索

烧鹅:中国人自己的HID Hacking Device

烧鹅:中国人自己的HID Hacking Device

二、使用方法

1、安装 Arduino IDE 压缩包 http://downloads.arduino.cc/arduino-1.6.4-windows.zip ,直接解压即可

2、安装 Teensyduino。 http://www.pjrc.com/teensy/td_123/teensyduino.exe ,安装Teensyduino的时候会要求选择Arduino IDE的安装目录。选择步骤1中解压的目录即可。

烧鹅:中国人自己的HID Hacking Device

3、默认功能。 烧鹅默认使用的是LED闪烁程序和HalfKay的引导程序,没有其他任何功能,也没有固化底层。使用Teensy

Loader软件(Teensyduino安装好之后,Teensy Loader软件存在于Arduino

IDE目录下的hardware/tools/目录),可以轻松地加载自定义的新程序。通常情况下,用户来运行程序,只需按一下小按钮。

4、使用Arduino IDE编写自定义程序。 在使用之前需要设置板的类型为:Teensy 2.0++和USB类型:Disk(SD)+Keyboard 

烧鹅:中国人自己的HID Hacking Device

以下是个简单的例子,代码写好之后,点击“验证”或者快捷键Ctrl+R 就会开始编译,编译无误之后会自动启动Teensy Loader的auto模式,此时,只需要插入烧鹅,按一下上面的按钮,编译好的代码就会自动写入到烧鹅。       

void setup() {                                                 //初始化,这里的代码只执行一次   delay(5000);                                                   //设置延时,让系统有足够的时间识别烧鹅,防止后续代码执行错乱。   Keyboard.set_modifier(MODIFIERKEY_RIGHT_GUI);                  // 按下Win键   Keyboard.set_key1(KEY_R);                                      // 同时按下R键   Keyboard.send_now();                                           // 发送Win+R   delay(100);                                                    // 适当延时,给上面操作一点反应时间   Keyboard.println("notepad");                                   // 输入notepad字串   Keyboard.set_key1(KEY_ENTER);                                  // 按下回车   Keyboard.send_now();                                           // 发送回车   delay(300);   Keyboard.println("Hello RadioWar");                            // 打印字符串“RadioWar”   delay(300);   Keyboard.set_modifier(MODIFIERKEY_CTRL);                       //按下Ctrl键       Keyboard.set_key1(KEY_S);                                      //按下S键   Keyboard.send_now();                                           //发送Ctrl+S (保存)   Keyboard.set_modifier(0);                                      //在一瞬间释放所有的按键(Alt+S),会弹出另存的窗口                                         Keyboard.set_key1(0);   Keyboard.send_now();   delay(300);   Keyboard.println("hello.txt");                                 //保存文件名为hello.txt   Keyboard.set_modifier(MODIFIERKEY_ALT);                        //按下Alt键       Keyboard.set_key1(KEY_S);                                      //按下S键   Keyboard.send_now();                                           //发送Alt+S (自动保存)       Keyboard.set_modifier(0);                                      //释放 Alt+S                                       Keyboard.set_key1(0);   Keyboard.send_now();                                           //保存了Hello RadioWar到hello.txt   delay(300);    }   void loop()                                                    //循环,这里的代码无限循环    {                               //这里的代码为空,就是什么也不执行                               //当然你可以随便写代码,也可以把上面的代码放到下面,循环执行,也可在上面加循环语句    } 

如下效果:

烧鹅:中国人自己的HID Hacking Device

烧鹅:中国人自己的HID Hacking Device

烧鹅:中国人自己的HID Hacking Device

正文到此结束
Loading...