硬件仿真与近程利用
Hak5 的设备又重又显眼。我的手机里有一个完整的 Linux 内核,所以我让它干同样的活——HID 仿真、RNDIS、大容量存储,全套都直接通过 ConfigFS 实现。不需要额外硬件,也不会有线从包里晃出来。
插到目标机器上,选一个 payload,运行。按键直接写入 /dev/hidg0,中间没有任何多余环节。
/dev/hidg0。速度快,而且大多数 EDR 只会把它当成普通键盘。.txt 文件,或直接在应用内从 Hak5 社区仓库拉取。usb0),并运行一个小型 Web 服务器,方便从另一台机器更换 payload 或查看状态。Windows 会自动识别。macOS 对复合 USB 签名比较挑剔,提前说明一下。.bin 或 .img 映射到 usb_f_mass_storage。手机在目标机器上会显示为一个 U 盘。Kotlin 前端,任何涉及硬件的部分用 C++。
sysfs,搞清楚内核到底编译进了哪些东西需要 root,这是硬性要求。
CONFIG_USB_CONFIGFS 和 CONFIG_USB_CONFIGFS_F_HID。原厂内核通常没有。如果内核没有,就刷 NetHunter。蓝牙 HID 在大多数设备上都很稳定。有线 ConfigFS 就是另一回事了——完全取决于你的 OEM 在内核里留了哪些东西。如果你在什么不常见的设备(老款 Pixel、OnePlus 之类的)上跑通了,请把
dmesg输出贴到 Issues 里。正打算积累一份兼容性列表。
git clone https://github.com/cipher-attack/chimera.git
cd chimera
# 先在 local.properties 里设置 NDK 路径,否则 JNI 构建会立刻失败
./gradlew assembleDebug
DELAY 1000。DOCUMENTATION.md 详细介绍了 JNI 桥接和复合 USB 配置。提 PR 之前请先阅读 CONTRIBUTING.md 和 CODE_OF_CONDUCT.md。
免责声明: 本工具仅用于授权的红队和物理安全测试。在插入任何设备之前,先拿到书面许可。