Комментарии 8
Спасибо, интересно было почитать. Если в клавиатурный эмуляторах есть интеллектуальная часть, что может выполняться, то можно, наверное, сделать ее и поумнее. В приницпе, ничего же не мешает отслеживать активность пользователя, и начать что-то набирать и пытаться запускать когда ее нет, что скорее всего говорит о том, что человек отошел от экрана.
В приницпе, ничего же не мешает отслеживать активность пользователя, и начать что-то набирать и пытаться запускать когда ее нет, что скорее всего говорит о том, что человек отошел от экрана.
А он в это время с офигевшим видом смотрит, как поверх видеоплеера или ютуба начинают всплывать шеллы и там происходит какая-то магия...
Если есть wifi модуль, то можно определять двигающися объекты, типа как импровизированным радаром.
При пентесте их обычно используют совместно с социнженерией, проще говоря отвлекают пользователя во время работы скетча.
При использовании RubberDuck/Teensy подобных устройств, проблема в том, что мы не можем получить на устройство обратную связь. То есть мы не знаем что сейчас делает пользователь. Единственное, что умеют BadUSB устройства это считывать нажатие клавиши Caps. Поэтому обычно после выполнения скетча специально "нажимается" Caps, для того, чтобы устройство могло считать его состояние и убедиться в том, что скрипт успешно выполнился.
А есть raspberry pi например zero/2 w одна прошивка mame86 чего стоила.
Эти хакерские штучки