Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/pmsosa/duckhunt
أدوات دفاعيةالتهرب من IDS/IPSأمن الأجهزة
GitHubpmsosa/duckhunt

duckhunt

🎯 منع هجمات RubberDucky (أو غيرها من هجمات حقن ضغطات المفاتيح)

عرض المستودع
539823منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DuckHunter

منع هجمات RubberDucky (أو غيرها من هجمات حقن ضغطات المفاتيح)

جرّب واجهة الإعداد الجديدة، فهي تساعدك في إعداد البرنامج، وقد أطلقنا للتو ميزة جديدة تتيح لك تشغيل السكربت تلقائيًا في كل مرة يبدأ فيها جهاز الكمبيوتر لديك

اقرأ التحليل البعدي لهذا البرنامج في مدونتي

مقدمة

[Rubberduckies](https://hakshop.myshopify.com/products/usb-rubber-ducky-deluxe) هي أجهزة USB صغيرة تنتحل صفة لوحات مفاتيح USB ويمكنها الكتابة من تلقاء نفسها بسرعات عالية جدًا. ولأن معظم -إن لم يكن كل- أنظمة التشغيل تثق بلوحات المفاتيح تلقائيًا، يصعب حماية النفس من هذه الهجمات.

DuckHunt هو سكربت صغير وفعّال يعمل كخفيّة (daemon) تراقب باستمرار استخدامك للوحة المفاتيح (حاليًا، السرعة والنافذة المحددة) ويمكنه اكتشاف ومنع هجوم rubber ducky. (تقنيًا، يساعد في منع أي نوع من هجمات حقن ضغطات المفاتيح الآلية، لذا فإن أشياء مثل حقن Mousejack مغطاة أيضًا.)

الميزات

سياسة الحماية

  • بارانويا (Paranoid): عند اكتشاف هجوم، يُحظر إدخال لوحة المفاتيح حتى يتم إدخال كلمة مرور. سيتم أيضًا تسجيل الهجوم.
  • عادي (Normal): عند اكتشاف هجوم، سيتم منع إدخال لوحة المفاتيح مؤقتًا. (بعد اعتبار أن التهديد قد انتهى، سيُسمح بإدخال لوحة المفاتيح مرة أخرى). سيتم أيضًا تسجيل الهجوم.
  • خفي (Sneaky): عند اكتشاف هجوم، سيتم إسقاط بضع ضغطات مفاتيح (بما يكفي لكسر أي هجوم، وجعل الأمر يبدو كما لو أن المهاجم أخطأ). سيتم أيضًا تسجيل الهجوم.
  • التسجيل فقط (LogOnly): عند اكتشاف هجوم، قم فقط بتسجيل الهجوم ولا توقفه بأي شكل من الأشكال.

إضافات

  • قائمة حظر البرامج: إذا كانت هناك برامج محددة لا تستخدمها أبدًا (cmd، powershell). اعتبر التفاعلات معها مشبوهة للغاية واتخذ إجراءً بناءً على سياسة الحماية.
  • دعم لبرامج الكتابة التلقائية (AutoType) (مثل KeePass وLastPass وBreevy)

الإعداد

المستخدمون العاديون:

  • اختر ونزّل أحد الخيارين التاليين الأنسب لك:
    • الخيار #1: حماية عادية مع قائمة حظر برامج لسطر الأوامر وPowerShell
    • الخيار #2: حماية عادية (بدون أي قائمة حظر)
  • الآن، انسخ ملف .exe أعلاه إلى مجلد بدء التشغيل (Startup).
    • في ويندوز XP وVista و7: يجب أن يكون هذا المجلد متاحًا من قائمة ابدأ (Start Menu).
    • في ويندوز 10: افتح مستكشف الملفات وانتقل إلى "%appdata%\Microsoft\Windows\Start Menu\Programs\Startup" (انسخه والصقه دون علامتي الاقتباس).

المستخدمون المتقدمون

  • تابع القراءة...
  • لا تتردد في التواصل معي، أو إضافة مشكلات (issues)، أو عمل fork، أو المشاركة في هذا المشروع :). معًا يمكننا بناء أداة أقوى!

المتطلبات

  • PyWin32
  • PyHook
  • Py2Exe
  • webbrowser

إعداد متقدم

  • الخطوة 1. خصص متغيرات duckhunt.conf حسب رغبتك
    • يمكنك تخصيص كلمة المرور، وحد السرعة، والخصوصية، إلخ.
  • الخطوة 2. حوّل duckhunt-configurable**.py** إلى duckhunt-configurable**.pyw** بحيث لا تظهر النافذة الطرفية (console) عند تشغيل البرنامج
  • الخطوة 3. (اختياري) استخدم Py2Exe لإنشاء ملف تنفيذي.
  • الخطوة 4. شغّل البرنامج. أنت الآن محمي من RubberDuckies!

الأعمال القادمة

  • المزيد من ميزات المراقبة:
  • إضافة دعم لنظامي OSX وLinux!
  • البحث عن أنماط معينة (مثل "GUI D, GUI R, cmd, ENTER")

صيد سعيد!

تنزيل الأداة