Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
duckhunt — :dart: 防止 RubberDucky(或其他键盘注入)攻击 | Kitploit
工具/GitHubGitHub/pmsosa/duckhunt
防御工具IDS/IPS规避硬件安全
GitHubpmsosa/duckhunt

duckhunt

🎯 防止 RubberDucky(或其他键盘注入)攻击

查看仓库
539826年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DuckHunter

防止 RubberDucky(或其他键盘注入)攻击

试试新的设置 GUI,它可以帮助你设置软件,而且我们刚刚发布了一个新功能,可以让你每次电脑启动时自动运行脚本

在我博客上阅读此程序的事后分析

介绍

[Rubberduckies](https://hakshop.myshopify.com/products/usb-rubber-ducky-deluxe) 是一种小型 USB 设备,它们伪装成 USB 键盘,可以以非常高的速度自行输入。由于大多数(如果不是全部)操作系统都会自动信任键盘,因此很难防范这类攻击。

DuckHunt 是一个小巧高效的脚本,它作为守护进程持续监控你的键盘使用情况(目前包括速度和选中的窗口),能够捕获并阻止 Rubber Ducky 攻击。(从技术上讲,它有助于阻止任何类型的自动键盘注入攻击,因此 Mousejack 注入之类的攻击也在覆盖范围内。)

功能

保护策略

  • 偏执模式: 检测到攻击时,将禁止键盘输入,直到输入密码。攻击也会被记录。
  • 普通模式: 检测到攻击时,键盘输入将被暂时禁止。(当判定威胁结束后,键盘输入将再次被允许)。攻击也会被记录。
  • 隐蔽模式: 检测到攻击时,将丢弃一些按键(足以破坏任何攻击,使其看起来像是攻击者自己搞砸了)。攻击也会被记录。
  • 仅记录: 检测到攻击时,仅记录攻击,而不会以任何方式阻止它。

附加功能

  • 程序黑名单:如果你有从未使用的特定程序(例如 cmd、powershell),则将与它们的交互视为高度可疑,并根据保护策略采取行动。
  • 支持 AutoType 软件(例如 KeePass、LastPass、Breevy)

设置

普通用户:

  • 选择并下载以下两个最适合你的选项之一:
    • 选项 #1:针对命令行和 Powershell 的普通保护,带程序黑名单
    • 选项 #2:普通保护(不带任何黑名单)
  • 现在,将上面的 .exe 复制到启动菜单中。
    • 在 Windows XP、Vista、7 中:此文件夹应可从“开始”菜单访问。
    • 在 Windows 10 中:打开资源管理器,转到 "%appdata%\Microsoft\Windows\Start Menu\Programs\Startup"(直接复制粘贴,不带引号)。

高级用户

  • 继续阅读...
  • 欢迎随时联系我、提交 Issue、fork 并参与这个项目 :)。我们可以一起打造一个更强大的工具!

依赖要求

  • PyWin32
  • PyHook
  • Py2Exe
  • webbrowser

高级设置

  • 第 1 步:根据需要自定义 duckhunt.conf 中的变量
    • 你可以自定义密码、速度阈值、隐私等。
  • 第 2 步:将 duckhunt-configurable**.py** 改为 duckhunt-configurable**.pyw**,这样运行程序时不会显示控制台。
  • 第 3 步:(可选)使用 Py2Exe 创建可执行文件。
  • 第 4 步:运行程序。你现在已受 RubberDuckies 攻击的保护!

待办事项

  • 更多监控功能:
  • 添加 OSX 和 Linux 支持!
  • 检测特定模式(例如 "GUI D, GUI R, cmd, ENTER")

狩猎愉快!

下载工具