資料介紹
從2014年BADUSB出現以后,USB-HID攻擊就這一直被關注,且具爭議。爭議的焦點是USB-HID的實戰效果過于“雞肋”,無論從早期的 BADUSB,還是到后來的各種USB-HID設備,對于目標機來說,都要通過彈出“運行框”來實現payload的植入,由于彈框過于明顯,所以實戰中效果就大打折扣。于是,圍繞著如何提升實戰效果,很多人提出了不同的想法,我也做過多次嘗試,比如通過改善payload的存儲位置,通過加入BLE模塊等方法,目的只有兩個,一是盡可能減少payload植入過程中的code字符數,二是控制payload的植入時間。再到后來,我也開始嘗試引入wifi模塊,通過wifi進行控制,如2017年5月,我在freebuf上發表了《利用micropython快速實現Badusb及手機搖控擴展》,當時第一次通過 wifi來控制usb-hid,實現與演示了遠程關機的操作
WIFI與HID相結合國外有個更專業的名字就是WHID。WHID在當前的眾多文章和應用中,多是把它作為一個控制模塊,通過偽裝,控制HID攻擊的效果,更多呈現的是手機或者其它wifi下設備如何利用WHID對目標機進行攻擊控制。但實際上,WHID完全可以在目標機上形成一個自定義的通道實現目標機與手機或者wifi下其它攻擊設備的通訊,相當于給目標機安裝了一個自定義網卡。這一方法,對于隔離主機的信息獲取具有一定的應用效果。
一個傳統的USB-HID設備,常常是用來虛擬或者仿真鍵盤、鼠標等usb外設來完成惡意代碼的植入。最常見的就是通過仿真鍵盤來完成,主要流程是當 USB-HID設備插入PC后,會仿真出一個虛擬鍵盤,然后通過輸入win+R,調出系統的運行框,在運行框內輸入code。這里常用的方法是,輸入cmd等命令,調出最小布局的cmd(也可以改變顏色,目的就是讓這個cmd不易察覺),再通過上下鍵把cmd拖出窗外,讓被攻擊者無法看到。這時,開始在cmd 里輸入code。如遍歷磁盤,找到payload的存儲位置,植入payload。
在植入的這個過程中,又會面臨權限、免殺、過UAC等工作,如果你有足夠的時間,都可以通過這個仿真鍵盤事前寫好代碼或者批處理命令,逐個解決。從這一點看,USB-HID還是很實用的,但是實際上,在插入后需要輸入的code量過大,這期間如果被攻擊機器的鍵盤操作過,或者鼠標動過,就會影響到仿真鍵盤的工作,從而使實現效果不盡人意。于是,有人通過在目標機器上啟動Empire或Meterpreter會話,將輸入的2670個字符壓縮到116個字符,輸入時間從38秒壓縮到3秒。還有人通過修改padload存儲位置,如存儲在A盤,可以將輸入的字符壓縮到8個(如a:\m.exe),輸入時間壓縮到不足1秒,但這些方法都無法控制彈出運行框的時間,WHID可以說是解決了這個問題。 WHID就是在USB-HID上加入了wifi模塊。你可以把wifi配置成AP,也可以配置成STA,然后利用你的PC或者手機來控制USB-HID的動作及動作時間。例如,我在《利用micropython快速實現Badusb及手機搖控擴展》一文中寫到的,通過手機遙控關機。
- 隔離拓撲和通道間隔離設計挑戰
- LabView工具包WebSocket-API主機下載 68次下載
- 三通道模擬量隔離變送器
- 雙通道兩線制4-20mA輸出回路供電隔離變送器
- 雙通道4-20mA兩線制回路隔離變送器
- NSI6602高可靠性隔離式雙通道柵極驅動器 提供DT引腳兼容替代ADI品牌的ADUM4223
- NSi6601單通道隔離式柵極驅動器支持米勒鉗位兼容替代TI品牌UCC5350/ON的NCD5708
- 雙通道數字隔離器ADuM1200/ADuM1201數據手冊 17次下載
- 單通道隔離式柵極驅動器SLMi350英文手冊 19次下載
- 四通道光學耦合隔離器芯片PS2801-4 37次下載
- 使用數字隔離器簡化醫療和工業應用中的USB隔離資料下載
- QPF4005 GaN雙通道多功能前端模塊詳細資料免費下載
- 開源硬件-TIDA-010048-通道至通道隔離式模擬輸入模塊 PCB layout 設計
- 光纖通道主機適配器QLA2200電路原理
- 隱秘圖像嵌入與檢測算法比較研究
- 茂睿芯MD18011X單通道隔離型柵極驅動器簡介 751次閱讀
- 雙通道數字隔離器的用途 1078次閱讀
- 多路放大器通道隔離度參數 2080次閱讀
- 如何對MAX22530/MAX22531/MAX22532 4通道隔離式ADC進行編程 1558次閱讀
- ADUM5402CRWZ集成DC/DC轉換器的四通道2.5 kV隔離器介紹 2668次閱讀
- PLC DCS模擬量輸入模塊設計打破了通道間隔離和高密度的障礙 1633次閱讀
- 微型變壓器為混合動力電動汽車提供信號和電源隔離 1299次閱讀
- 示波器的通道間隔離度怎么測量? 4819次閱讀
- 利用AD5758和ADP1031解決通道間隔離模擬輸出模塊的功耗問題 1152次閱讀
- 微雪電子雙通道隔離型CAN總線擴展板介紹 3293次閱讀
- 數字隔離技術實例分析 4856次閱讀
- 光電隔離電路有什么用_光電隔離電路的作用 3.9w次閱讀
- 示波器通道間串擾的影響 3385次閱讀
- ADI:16位、250kSPS、8通道單電源隔離數據采集系統 2460次閱讀
- 低成本16位 250 kSPS 8通道隔離數據采集系統 5924次閱讀
下載排行
本周
- 1TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費
- 2開關電源基礎知識
- 5.73 MB | 6次下載 | 免費
- 3100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 4嵌入式linux-聊天程序設計
- 0.60 MB | 3次下載 | 免費
- 5基于FPGA的光纖通信系統的設計與實現
- 0.61 MB | 2次下載 | 免費
- 651單片機窗簾控制器仿真程序
- 1.93 MB | 2次下載 | 免費
- 751單片機大棚環境控制器仿真程序
- 1.10 MB | 2次下載 | 免費
- 8基于51單片機的RGB調色燈程序仿真
- 0.86 MB | 2次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 2555集成電路應用800例(新編版)
- 0.00 MB | 33564次下載 | 免費
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費
- 4開關電源設計實例指南
- 未知 | 21549次下載 | 免費
- 5電氣工程師手冊免費下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費
- 6數字電路基礎pdf(下載)
- 未知 | 13750次下載 | 免費
- 7電子制作實例集錦 下載
- 未知 | 8113次下載 | 免費
- 8《LED驅動電路設計》 溫德爾著
- 0.00 MB | 6653次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537796次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191185次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183279次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138040次下載 | 免費
評論
查看更多