美国有USB Rubber Ducky(橡皮鸭),中国有“烧鹅”,我们自己的HID Hacking Device!

一、烧鹅介绍

烧鹅是RadioWar基于Teensy++ 2.0 AT90USB1286芯片设计的USB Rubber Ducky类开发板,外观看起来很像USB Rubber Ducky(大黄鸭),但并非Hak5所销售版本。所以没有使用USB Rubber Ducky的固件功能,不可以直接使用USB Rubber Ducky的脚本,可以直接使用Arduino IDE来编写自定义代码、也可以使用S.E.T、Kautilya套件生成代码使用。自带SD卡槽,可外接SD作为扩展,支持BadUSB代码。

RadioWar淘宝网站有售:RadioWar淘宝自行搜索


二、使用方法

1、安装 Arduino IDE 压缩包http://downloads.arduino.cc/arduino-1.6.4-windows.zip,直接解压即可
2、安装 Teensyduino。 http://www.pjrc.com/teensy/td_123/teensyduino.exe ,安装Teensyduino的时候会要求选择Arduino IDE的安装目录。选择步骤1中解压的目录即可。


3、默认功能。烧鹅默认使用的是LED闪烁程序和HalfKay的引导程序,没有其他任何功能,也没有固化底层。使用Teensy
Loader软件(Teensyduino安装好之后,Teensy Loader软件存在于Arduino
IDE目录下的hardware\tools\目录),可以轻松地加载自定义的新程序。通常情况下,用户来运行程序,只需按一下小按钮。

4、使用Arduino IDE编写自定义程序。在使用之前需要设置板的类型为:Teensy 2.0++和USB类型:Disk(SD)+Keyboard 

以下是个简单的例子,代码写好之后,点击“验证”或者快捷键Ctrl+R 就会开始编译,编译无误之后会自动启动Teensy Loader
的auto模式,此时,只需要插入烧鹅,按一下上面的按钮,编译好的代码就会自动写入到烧鹅。       

 void setup() {                                                 //初始化,这里的代码只执行一次
   delay(5000);                                                   //设置延时,让系统有足够的时间识别烧鹅,防止后续代码执行错乱。
   Keyboard.set_modifier(MODIFIERKEY_RIGHT_GUI);                  // 按下Win键
   Keyboard.set_key1(KEY_R);                                      // 同时按下R键
   Keyboard.send_now();                                           // 发送Win+R
   delay(100);                                                    // 适当延时,给上面操作一点反应时间
   Keyboard.println("notepad");                                   // 输入notepad字串
   Keyboard.set_key1(KEY_ENTER);                                  // 按下回车
   Keyboard.send_now();                                           // 发送回车
   delay(300);
   Keyboard.println("Hello RadioWar");                            // 打印字符串“RadioWar”
   delay(300);
   Keyboard.set_modifier(MODIFIERKEY_CTRL);                       //按下Ctrl键    
   Keyboard.set_key1(KEY_S);                                      //按下S键
   Keyboard.send_now();                                           //发送Ctrl+S (保存)
   Keyboard.set_modifier(0);                                      //在一瞬间释放所有的按键(Alt+S),会弹出另存的窗口                                      
   Keyboard.set_key1(0);
   Keyboard.send_now();
   delay(300);
   Keyboard.println("hello.txt");                                 //保存文件名为hello.txt
   Keyboard.set_modifier(MODIFIERKEY_ALT);                        //按下Alt键    
   Keyboard.set_key1(KEY_S);                                      //按下S键
   Keyboard.send_now();                                           //发送Alt+S (自动保存)    
   Keyboard.set_modifier(0);                                      //释放 Alt+S                                    
   Keyboard.set_key1(0);
   Keyboard.send_now();                                           //保存了Hello RadioWar到hello.txt
   delay(300);
    }
   void loop()                                                    //循环,这里的代码无限循环
    {
                               //这里的代码为空,就是什么也不执行
                               //当然你可以随便写代码,也可以把上面的代码放到下面,循环执行,也可在上面加循环语句
    }

如下效果:

三、使用S.E.T、Kautilya套件生成代码

具体百度一下,有很多实际案例。^_^

后期会附上一些我们自己的demo 。  coming soon …

原文地址:http://wiki.radiowar.org/%E7%83%A7%E9%B9%85

* 作者/BinAry,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

源链接

Hacking more

...