DuckHunter
RubberDucky (या अन्य कीस्ट्रोक इंजेक्शन) हमलों को रोकें
नए सेटअप GUI को आज़माएं यह आपको सॉफ़्टवेयर सेटअप करने में मदद करता है और हमने अभी एक नई सुविधा जारी की है जो आपको हर बार आपके कंप्यूटर के शुरू होने पर स्क्रिप्ट को स्वचालित रूप से चलाने की अनुमति देती है
इस प्रोग्राम का पोस्टमार्टम मेरे ब्लॉग पर पढ़ें
परिचय
[Rubberduckies](https://hakshop.myshopify.com/products/usb-rubber-ducky-deluxe) छोटे USB डिवाइस होते हैं जो USB कीबोर्ड होने का दिखावा करते हैं और अपने आप बहुत तेज़ गति से टाइप कर सकते हैं। चूँकि अधिकांश - यदि सभी नहीं तो - OS कीबोर्ड पर स्वचालित रूप से भरोसा करते हैं, इन हमलों से स्वयं की रक्षा करना कठिन है।
DuckHunt एक छोटी कुशल स्क्रिप्ट है जो एक डेमन के रूप में कार्य करती है और आपके कीबोर्ड उपयोग (अभी के लिए, गति और चयनित विंडो) की लगातार निगरानी करती है, जो रबर डकी हमले को पकड़ सकती है और रोक सकती है। (तकनीकी रूप से यह किसी भी प्रकार के स्वचालित कीस्ट्रोक इंजेक्शन हमले को रोकने में मदद करता है, इसलिए Mousejack इंजेक्शन जैसी चीज़ें भी कवर हो जाती हैं।)

विशेषताएँ
सुरक्षा नीति
- पैरानॉयड: जब कोई हमला पता चलता है, तो पासवर्ड दर्ज किए जाने तक कीबोर्ड इनपुट अस्वीकृत कर दिया जाता है। हमला भी लॉग किया जाएगा।
- सामान्य: जब कोई हमला पता चलता है, तो कीबोर्ड इनपुट अस्थायी रूप से अस्वीकृत कर दिया जाएगा। (जब यह मान लिया जाता है कि खतरा समाप्त हो गया है, कीबोर्ड इनपुट फिर से अनुमत कर दिया जाएगा)। हमला भी लॉग किया जाएगा।
- स्नीकी: जब कोई हमला पता चलता है, तो कुछ कुंजियाँ गिरा दी जाएँगी (किसी भी हमले को तोड़ने के लिए पर्याप्त, जिससे ऐसा लगे कि हमलावर ने गड़बड़ कर दी।) हमला भी लॉग किया जाएगा।
- केवल-लॉग: जब कोई हमला पता चलता है, तो बस हमले को लॉग करें और उसे किसी भी तरह से न रोकें।
अतिरिक्त सुविधाएँ
- प्रोग्राम ब्लैकलिस्ट: यदि कुछ विशिष्ट प्रोग्राम हैं जिन्हें आप कभी उपयोग नहीं करते (cmd, powershell)। उनके साथ इंटरैक्शन को अत्यधिक संदिग्ध मानें और सुरक्षा नीति के आधार पर कार्रवाई करें।
- AutoType सॉफ़्टवेयर के लिए समर्थन (जैसे KeePass, LastPass, Breevy)
सेटअप
सामान्य उपयोगकर्ता:
- अपने लिए सबसे उपयुक्त दो विकल्पों में से एक चुनें और डाउनलोड करें:
- अब, उपरोक्त .exe को स्टार्टअप मेनू में कॉपी करें।
- Windows XP, Vista, 7 में: यह फ़ोल्डर आपके स्टार्ट मेनू से सुलभ होना चाहिए
- Windows 10 में: एक डायरेक्टरी एक्सप्लोरर खोलें और "%appdata%\Microsoft\Windows\Start Menu\Programs\Startup" पर जाएँ (बिना उद्धरण चिह्नों के इसे कॉपी-पेस्ट करें)।
उन्नत उपयोगकर्ता
- पढ़ते रहें...
- बेझिझक मुझसे संपर्क करें, issues जोड़ें, fork करें, और इस प्रोजेक्ट से जुड़ें :). साथ मिलकर हम एक मज़बूत टूल बना सकते हैं!
आवश्यकताएँ
उन्नत सेटअप
- चरण 1. अपनी इच्छा अनुसार duckhunt.conf वेरिएबल्स को अनुकूलित करें
- आप पासवर्ड, गति सीमा, गोपनीयता आदि को अनुकूलित कर सकते हैं।
- चरण 2. duckhunt-configurable**.py** को duckhunt-configurable**.pyw** में बदलें ताकि प्रोग्राम चलाने पर कंसोल दिखाई न दे
- चरण 3. (वैकल्पिक) एक एक्ज़ीक्यूटेबल बनाने के लिए Py2Exe का उपयोग करें।
- चरण 4. प्रोग्राम चलाएँ। अब आप RubberDuckies से सुरक्षित हैं!
TODO
- और निगरानी सुविधाएँ:
- OSX और Linux समर्थन जोड़ें!
- कुछ विशिष्ट पैटर्न देखें (जैसे "GUI D, GUI R, cmd, ENTER")
शुभ शिकार!
