news 2026/9/10 5:19:40

Flipper Zero BadUSB 实战:从克隆仓库到跑通第一个payload

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Flipper Zero BadUSB 实战:从克隆仓库到跑通第一个payload

Flipper Zero BadUSB 实战:从克隆仓库到跑通第一个payload

【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper

你把这台拇指大小的 Flipper Zero 插进同事的电脑,对方还以为接了个键盘,几秒后屏幕自己弹出命令行。这就是 Flipper Zero 最出名的 BadUSB 玩法:设备伪装成 HID 键盘,替你盲打一串按键。本仓库 BadUSB payloads 目录 里躺着上百个现成脚本,从恶作剧到渗透侦察都有。这一篇带你从零把它跑通。

看懂机制:它只是打字特别快 ⌨️

这套机制没有魔法。Flipper 插上 USB 口,主机就把它认作一只键盘,之后设备把脚本里的一行行命令翻译成按键事件灌给系统。所谓 payload 就是一段 DuckyScript:DELAY控制停顿,STRING负责打字,ENTER回车,GUI r模拟 Win+R。你不动内核,改的只是手速。

跑通第一个 payload:从环境到回显

这一节是全文重点,跟着走一遍你就明白 BadUSB 到底在干什么。

搭好隔离环境与前置条件

先准备一台不会被牵连的机器:一台 Windows 虚拟机最合适,最好关掉网卡、断网。脚本大量针对 Windows 10,虚拟机快照让你出问题时一键还原。设备端确认固件是较新版本、能正常挂载 U 盘存储即可。

把要测的 payload 拷进设备的badusb目录。新手建议从Get-Connected-USBs.txt起步,它只把当前连接的 USB 设备写进一个文本文件,几乎无副作用,最适合当第一次试跑。

触发与观察:看它自己动起来

在设备上选中 BadUSB 应用,载入刚才的脚本,把 USB 插进虚拟机,选 Execute。接下来几分钟你盯着屏幕看它自己动:先等约两秒的DELAY,设备替主机按下 Win+R 打开运行框,敲出powershell并回车,再输入一段Get-PnpDevice命令,把结果重定向到USB-Connected.txt。全程你双手不碰键盘,这正是这种玩法的可怕之处——它绕过了人对输入框的警惕。

读懂落盘结果

打开虚拟机桌面上的USB-Connected.txt,里面是按InstanceId过滤出的全部 USB 设备清单。看到自己想要的设备名和状态,说明从按键到落盘整条链路跑通了。如果文件是空的,多半是DELAY太短、运行框还没弹出就开始打字,把开头延时调大再来一次即可。

选三个高频用途

用途对应文件/payload一句话说明
系统信息侦察Get-Connected-USBs.txt列出主机上全部已连接的 USB 设备
网络凭证清点Show_WiFi_Passwords.txt逐条打印本机保存的 WiFi 账号与密码
攻击面演示NullSec-BadUSB 集合25+ 脚本覆盖侦察、凭证、远程访问等场景

守住红线与合规 🔒

  • 务必先取得书面授权,仅在授权系统上执行任何 BadUSB 脚本。
  • 优先在断网的虚拟机里试跑,别把 payload 指向真实内网。
  • 涉及凭证、密钥、远程访问类的脚本只在演练环境演示,不做真实采集。
  • 遵守当地法律与设备所有权边界,恶作剧也要看对象。

定制你自己的 payload

想改脚本,就是改写那几行 DuckyScript:换掉STRING里要执行的命令,或用DELAY卡住主机弹窗的节奏。仓库里 DuckyScript_UDL 提供了一套编辑器语法高亮,配个 Notepad++ 就能舒适地改。从无害的列表脚本改起,再逐步叠加动作,是最稳的练手路径。

资源在哪找

整仓是现成的 payload 大集,重点看 BadUSB/ 下的目录:根目录是零散单脚本,NullSec-BadUSB/是成套分类,MarkCyber/有邮件与勒索模拟演示。克隆下来直接翻:

git clone https://gitcode.com/GitHub_Trending/fl/Flipper

回到开头那台被当成键盘的机器:当你能自己改写脚本、看懂每行按键落下的时机,BadUSB 才算真正跑通,而不只是能吓一跳。

【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/10 5:16:24

TVBoxOSC 电视盒子播放器完整配置指南:从安装到流畅播放

TVBoxOSC 电视盒子播放器完整配置指南:从安装到流畅播放 【免费下载链接】TVBoxOSC TVBoxOSC - 一个基于第三方项目的代码库,用于电视盒子的控制和管理。 项目地址: https://gitcode.com/GitHub_Trending/tv/TVBoxOSC 晚上把 NAS 里的 4K MKV 片源…

作者头像 李华
网站建设 2026/9/10 5:16:04

C#本地部署Whisper模型实现语音转文本全解析

简介:本资源是一套基于C#与Whisper.NET实现语音转文本的完整开源项目源码,面向.NET开发者及语音识别初学者,解决在Windows平台快速集成高精度离线语音识别能力的实际需求,适用于智能助手、会议记录、无障碍交互等场景。压缩包共59…

作者头像 李华
网站建设 2026/9/10 5:15:56

gr-osmosdr与GNU Radio 3.7:从编译到FM接收的完整指南

简介:这是面向 GNU Radio 3.7 与 OsmoSDR 集成开发的源码资源包,适合软件无线电(SDR)开发者、射频信号处理学习者和使用 RTL-SDR、HackRF、BladeRF 等硬件的实验者。包内包含 osmosdr 模块的完整接口实现,如 rtl_sourc…

作者头像 李华
网站建设 2026/9/10 5:15:02

Wi-Fi CSI双向采集:射频时序协同与固件级实现

简介:本资源是面向嵌入式开发工程师与无线通信研究者的C语言实践项目,聚焦于Wi-Fi信道状态信息(CSI)的实时双向采集——在监控模式下同步发送与接收数据,解决OFDM系统中低延迟信道感知与全双工通信验证的关键问题。压缩…

作者头像 李华
网站建设 2026/9/10 5:14:57

Hermes Agent运维本质:配置驱动、网关反射与演化事务

1. Hermes 不是“升级包”,而是 Agent 的持续进化操作系统你有没有遇到过这样的情况:刚调通一个 Hermes Agent,跑得挺稳,结果两天后突然报错unexpected status 502 bad gateway: unknown error, url: http://127.0.0.1:1572&#…

作者头像 李华
网站建设 2026/9/10 5:14:25

OpenClaw Hooks机制全解析:事件驱动、插件化与实战踩坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华