DuckHunter
منع هجمات RubberDucky (أو غيرها من هجمات حقن ضغطات المفاتيح)
جرّب واجهة الإعداد الجديدة، فهي تساعدك في إعداد البرنامج، وقد أطلقنا للتو ميزة جديدة تتيح لك تشغيل السكربت تلقائيًا في كل مرة يبدأ فيها جهاز الكمبيوتر لديك
اقرأ التحليل البعدي لهذا البرنامج في مدونتي
مقدمة
[Rubberduckies](https://hakshop.myshopify.com/products/usb-rubber-ducky-deluxe) هي أجهزة USB صغيرة تنتحل صفة لوحات مفاتيح USB ويمكنها الكتابة من تلقاء نفسها بسرعات عالية جدًا. ولأن معظم -إن لم يكن كل- أنظمة التشغيل تثق بلوحات المفاتيح تلقائيًا، يصعب حماية النفس من هذه الهجمات.
DuckHunt هو سكربت صغير وفعّال يعمل كخفيّة (daemon) تراقب باستمرار استخدامك للوحة المفاتيح (حاليًا، السرعة والنافذة المحددة) ويمكنه اكتشاف ومنع هجوم rubber ducky. (تقنيًا، يساعد في منع أي نوع من هجمات حقن ضغطات المفاتيح الآلية، لذا فإن أشياء مثل حقن Mousejack مغطاة أيضًا.)

الميزات
سياسة الحماية
- بارانويا (Paranoid): عند اكتشاف هجوم، يُحظر إدخال لوحة المفاتيح حتى يتم إدخال كلمة مرور. سيتم أيضًا تسجيل الهجوم.
- عادي (Normal): عند اكتشاف هجوم، سيتم منع إدخال لوحة المفاتيح مؤقتًا. (بعد اعتبار أن التهديد قد انتهى، سيُسمح بإدخال لوحة المفاتيح مرة أخرى). سيتم أيضًا تسجيل الهجوم.
- خفي (Sneaky): عند اكتشاف هجوم، سيتم إسقاط بضع ضغطات مفاتيح (بما يكفي لكسر أي هجوم، وجعل الأمر يبدو كما لو أن المهاجم أخطأ). سيتم أيضًا تسجيل الهجوم.
- التسجيل فقط (LogOnly): عند اكتشاف هجوم، قم فقط بتسجيل الهجوم ولا توقفه بأي شكل من الأشكال.
إضافات
- قائمة حظر البرامج: إذا كانت هناك برامج محددة لا تستخدمها أبدًا (cmd، powershell). اعتبر التفاعلات معها مشبوهة للغاية واتخذ إجراءً بناءً على سياسة الحماية.
- دعم لبرامج الكتابة التلقائية (AutoType) (مثل KeePass وLastPass وBreevy)
الإعداد
المستخدمون العاديون:
- اختر ونزّل أحد الخيارين التاليين الأنسب لك:
- الآن، انسخ ملف .exe أعلاه إلى مجلد بدء التشغيل (Startup).
- في ويندوز XP وVista و7: يجب أن يكون هذا المجلد متاحًا من قائمة ابدأ (Start Menu).
- في ويندوز 10: افتح مستكشف الملفات وانتقل إلى "%appdata%\Microsoft\Windows\Start Menu\Programs\Startup" (انسخه والصقه دون علامتي الاقتباس).
المستخدمون المتقدمون
- تابع القراءة...
- لا تتردد في التواصل معي، أو إضافة مشكلات (issues)، أو عمل fork، أو المشاركة في هذا المشروع :). معًا يمكننا بناء أداة أقوى!
المتطلبات
إعداد متقدم
- الخطوة 1. خصص متغيرات duckhunt.conf حسب رغبتك
- يمكنك تخصيص كلمة المرور، وحد السرعة، والخصوصية، إلخ.
- الخطوة 2. حوّل duckhunt-configurable**.py** إلى duckhunt-configurable**.pyw** بحيث لا تظهر النافذة الطرفية (console) عند تشغيل البرنامج
- الخطوة 3. (اختياري) استخدم Py2Exe لإنشاء ملف تنفيذي.
- الخطوة 4. شغّل البرنامج. أنت الآن محمي من RubberDuckies!
الأعمال القادمة
- المزيد من ميزات المراقبة:
- إضافة دعم لنظامي OSX وLinux!
- البحث عن أنماط معينة (مثل "GUI D, GUI R, cmd, ENTER")
صيد سعيد!
