DuckHunter
防止 RubberDucky(或其他键盘注入)攻击
试试新的设置 GUI,它可以帮助你设置软件,而且我们刚刚发布了一个新功能,可以让你每次电脑启动时自动运行脚本
在我博客上阅读此程序的事后分析
介绍
[Rubberduckies](https://hakshop.myshopify.com/products/usb-rubber-ducky-deluxe) 是一种小型 USB 设备,它们伪装成 USB 键盘,可以以非常高的速度自行输入。由于大多数(如果不是全部)操作系统都会自动信任键盘,因此很难防范这类攻击。
DuckHunt 是一个小巧高效的脚本,它作为守护进程持续监控你的键盘使用情况(目前包括速度和选中的窗口),能够捕获并阻止 Rubber Ducky 攻击。(从技术上讲,它有助于阻止任何类型的自动键盘注入攻击,因此 Mousejack 注入之类的攻击也在覆盖范围内。)

功能
保护策略
- 偏执模式: 检测到攻击时,将禁止键盘输入,直到输入密码。攻击也会被记录。
- 普通模式: 检测到攻击时,键盘输入将被暂时禁止。(当判定威胁结束后,键盘输入将再次被允许)。攻击也会被记录。
- 隐蔽模式: 检测到攻击时,将丢弃一些按键(足以破坏任何攻击,使其看起来像是攻击者自己搞砸了)。攻击也会被记录。
- 仅记录: 检测到攻击时,仅记录攻击,而不会以任何方式阻止它。
附加功能
- 程序黑名单:如果你有从未使用的特定程序(例如 cmd、powershell),则将与它们的交互视为高度可疑,并根据保护策略采取行动。
- 支持 AutoType 软件(例如 KeePass、LastPass、Breevy)
设置
普通用户:
- 选择并下载以下两个最适合你的选项之一:
- 现在,将上面的 .exe 复制到启动菜单中。
- 在 Windows XP、Vista、7 中:此文件夹应可从“开始”菜单访问。
- 在 Windows 10 中:打开资源管理器,转到 "%appdata%\Microsoft\Windows\Start Menu\Programs\Startup"(直接复制粘贴,不带引号)。
高级用户
- 继续阅读...
- 欢迎随时联系我、提交 Issue、fork 并参与这个项目 :)。我们可以一起打造一个更强大的工具!
依赖要求
高级设置
- 第 1 步:根据需要自定义 duckhunt.conf 中的变量
- 第 2 步:将 duckhunt-configurable**.py** 改为 duckhunt-configurable**.pyw**,这样运行程序时不会显示控制台。
- 第 3 步:(可选)使用 Py2Exe 创建可执行文件。
- 第 4 步:运行程序。你现在已受 RubberDuckies 攻击的保护!
待办事项
- 更多监控功能:
- 添加 OSX 和 Linux 支持!
- 检测特定模式(例如 "GUI D, GUI R, cmd, ENTER")
狩猎愉快!
