
حاقن حمولة ومحاكي HID لأندرويد مثل Hak5 و Rubber Ducky
محاكاة الأجهزة واستغلال القرب
أجهزة Hak5 ثقيلة وواضحة. هاتفي يحتوي على نواة لينكس كاملة، لذا جعلته يقوم بنفس المهمة — محاكاة HID، RNDIS، تخزين ضخم، كل شيء — مباشرة عبر ConfigFS. لا حاجة لأجهزة إضافية. لا كابلات متدلية من الحقيبة.
قم بتوصيله بالهدف، اختر الحمولة، شغلها. تذهب ضغطات المفاتيح مباشرة إلى /dev/hidg0. لا شيء في المنتصف.
/dev/hidg0. سريع، ومعظم أنظمة EDR تراه كلوحة مفاتيح عامة..txt من التخزين المحلي أو سحبها مباشرة من مستودع مجتمع Hak5 داخل التطبيق.usb0) ويشغل خادم ويب صغير لتبديل الحمولات أو التحقق من الحالة من جهاز آخر. تلتقطه ويندوز تلقائيًا. الماك صعب مع توقيعات USB المركبة، تحذير مسبق..bin أو .img بـ usb_f_mass_storage. يظهر الهاتف كمحرك وميض على الهدف.واجهة أمامية بلغة Kotlin، وC++ لأي شيء يمس العتاد.
sysfs مباشرة لمعرفة ما قامت النواة بترجمته بالفعليحتاج صلاحيات الجذر (Root). هذا هو الشرط الصعب.
CONFIG_USB_CONFIGFS و CONFIG_USB_CONFIGFS_F_HID. النوى الافتراضية عادة لا تحتويها. قم بتثبيت NetHunter إذا كانت نواتك لا تحتويها.يعمل BLE HID بشكل موثوق عبر معظم الأجهزة. أما ConfigFS السلكي فقصة مختلفة — يعتمد كليًا على ما تركته الشركة المصنعة في النواة. إذا جعلته يعمل على شيء غير معتاد (Pixel قديم، OnePlus، أياً كان)، الصق مخرجات
dmesgالخاصة بك في تبويب المشكلات (Issues). نحاول بناء قائمة توافق.
git clone https://github.com/cipher-attack/chimera.git
cd chimera
# Set NDK path in local.properties first or the JNI build will fail immediately
./gradlew assembleDebug
DELAY 1000 في أعلى كل حمولة.يغطي DOCUMENTATION.md جسر JNI وإعداد USB المركب بالتفصيل. اقرأ CONTRIBUTING.md و CODE_OF_CONDUCT.md قبل فتح طلب سحب (PR).
إخلاء مسؤولية: بُني لأعمال الفريق الأحمر المصرح بها وأمن العتاد المادي. احصل على إذن كتابي قبل التوصيل بأي شيء.