我想知道一个BadUsb是否可以模拟一个真正的设备,或者它只是执行编程的功能,停止工作。例如,如果一个“鼠标”是一个BadUsb,当我把它插到PC上时,它会像一个真正的鼠标那样工作吗?允许我使用它,还是只执行编程的功能而不再工作?
而且,这些函数是可见的吗?例如,终端总是出现在屏幕上,还是代码执行是不可见的?
发布于 2019-04-06 00:38:10
BadUSB设备可以模拟HID (人机界面设备),如鼠标或键盘,而不破坏功能。这样的设备可以很容易地制造出来,既可以执行编程功能,又可以作为一个真正的鼠标工作。事实上,即使是一个闪存也可以做到这一点,假装是一个USB集线器。这将允许它同时假装为两个设备,表现为存储设备和键盘。
尽管从理论上讲,函数应该是可见的,但是有许多方法可以通过HID执行代码,而不会在屏幕上进行任何可见的交互。您不能依赖于缺少一个终端弹出,其中的文本显示为恶意HID不存在的指示器。
https://security.stackexchange.com/questions/206897
复制相似问题