DuckHunter
RubberDucky(또는 기타 키 입력 주입) 공격 방지
새로운 설정 GUI를 사용해 보세요. 소프트웨어 설정을 도와주며, 컴퓨터가 시작될 때마다 스크립트를 자동으로 실행할 수 있는 새로운 기능도 방금 출시했습니다.
이 프로그램의 사후 분석(postmortem)은 제 블로그에서 읽어보세요.
소개
[Rubberduckies](https://hakshop.myshopify.com/products/usb-rubber-ducky-deluxe)는 USB 키보드인 척하면서 매우 빠른 속도로 자체적으로 입력할 수 있는 소형 USB 장치입니다. 대부분(전부는 아니더라도)의 OS가 키보드를 자동으로 신뢰하기 때문에 이러한 공격으로부터 스스로를 보호하기 어렵습니다.
DuckHunt는 키보드 사용(현재는 속도와 선택된 창)을 지속적으로 모니터링하는 데몬 역할을 하는 작고 효율적인 스크립트로, Rubber Ducky 공격을 탐지하고 방지할 수 있습니다. (기술적으로는 모든 유형의 자동화된 키 입력 주입 공격을 방지하는 데 도움이 되므로 Mousejack 주입과 같은 것도 포함됩니다.)

기능
보호 정책
- Paranoid(편집증): 공격이 감지되면 암호가 입력될 때까지 키보드 입력이 차단됩니다. 공격도 기록됩니다.
- Normal(보통): 공격이 감지되면 키보드 입력이 일시적으로 차단됩니다. (위협이 끝났다고 판단되면 키보드 입력이 다시 허용됩니다.) 공격도 기록됩니다.
- Sneaky(은밀): 공격이 감지되면 몇 개의 키가 삭제됩니다(어떤 공격이든 무너뜨리기에 충분하며, 공격자가 실수한 것처럼 보이게 합니다). 공격도 기록됩니다.
- LogOnly(기록 전용): 공격이 감지되면 공격을 기록만 하고 어떤 식으로도 막지 않습니다.
추가 기능
- 프로그램 블랙리스트: 사용하지 않는 특정 프로그램(cmd, powershell)이 있다면, 해당 프로그램과의 상호 작용을 매우 의심스러운 것으로 간주하고 보호 정책에 따라 조치를 취합니다.
- AutoType 소프트웨어 지원(예: KeePass, LastPass, Breevy)
설정
일반 사용자:
- 가장 적합한 다음 두 옵션 중 하나를 선택하여 다운로드하세요.
- 이제 위의 .exe 파일을 시작 프로그램 폴더에 복사하세요.
- Windows XP, Vista, 7: 이 폴더는 시작 메뉴에서 접근할 수 있습니다.
- Windows 10: 디렉터리 탐색기를 열고 "%appdata%\Microsoft\Windows\Start Menu\Programs\Startup"으로 이동하세요(따옴표 없이 복사하여 붙여넣으세요).
고급 사용자
- 계속 읽어보세요...
- 언제든지 저에게 연락하고, 이슈를 추가하고, 포크하고, 이 프로젝트에 참여하세요 :). 함께 더 강력한 도구를 만들 수 있습니다!
요구 사항
고급 설정
- 1단계: 원하는 대로 duckhunt.conf 변수를 사용자 지정하세요.
- 암호, 속도 임계값, 개인 정보 보호 등을 사용자 지정할 수 있습니다.
- 2단계: 프로그램 실행 시 콘솔이 표시되지 않도록 duckhunt-configurable**.py를 duckhunt-configurable.pyw**로 변경하세요.
- 3단계: (선택 사항) Py2Exe를 사용하여 실행 파일을 만드세요.
- 4단계: 프로그램을 실행하세요. 이제 RubberDucky로부터 보호됩니다!
할 일
- 더 많은 모니터링 기능:
- OSX 및 Linux 지원 추가!
- 특정 패턴(예: "GUI D, GUI R, cmd, ENTER")을 찾아보세요.
즐거운 사냥 되세요!
