多彩编程 多彩编程MZPH · CODE BLOG
ARTICLE DETAIL

文章详情

深耕前端与后端开发技术的一线实战笔记与踩坑复盘。

mr-robot_eXit深度解析:用USB Rubber Ducky打造黑客帝国雨效果的终极恶作剧指南

mr-robot_eXit深度解析:用USB Rubber Ducky打造黑客帝国雨效果的终极恶作剧指南 mr-robot_eXit深度解析用USB Rubber Ducky打造黑客帝国雨效果的终极恶作剧指南【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloadsmr-robot_eXit是 usbrubberducky-payloads 官方 Payload 仓库中的一个 Prank恶作剧类项目把一支 USB Rubber Ducky 插入 Windows 电脑屏幕会在 15 秒内被接管进入一款绿色荧光文字的终端冒险游戏——像素风图像配合打字机式命令行还原了《黑客帝国》/《Mr. Robot》式的矩阵雨美学。本文带你完整看懂它的实现原理并手把手教你配置与部署。一、它到底做了什么mr-robot_eXit 复现了美剧《Mr. Robot》第四季中 Elliot 在旧电脑上玩的eXit 文字冒险游戏。当你把 Ducky 插入一台 Windows 电脑后payload 会自动接管键盘通过ATTACKMODE HID STORAGE先以存储设备身份出现隐藏式弹出命令行用极窄的小黑窗口MODE CON:COLS18 LINES1查找 U 盘盘符几乎不引人注意启动 Edge 浏览器全屏 Kiosk 模式以--kiosk --edge-kiosk-typefullscreen加载本地 HTML 游戏页面受害者看到的就是一个全屏绿色终端可玩双路线解谜游戏答对/答错会走向两个完全不同的结局答完后屏幕直接关机制造悬念。核心文件一览主 Payload 脚本payload.txt游戏前端HTML/JS/CSSprank_files/index.html关卡剧情与图片资源prank_files/assets/js/constants.js二、快速上手一键部署的完整步骤整个部署只需要三步无需安装任何驱动步骤 1准备硬件一支可编程的 USB Rubber Ducky或兼容 DuckyScript 的克隆设备如 Proxmark、Flipper Zero、K10 等一个支持DuckyScript 3.0固件的 Ducky本项目用到IF/THEN、DEFINE等新语法步骤 2修改配置常量打开 payload.txt修改两处常量DEFINE #RD_LABEL DUCKY ← 改成你U盘卷标的名称 DEFINE #HINT TRUE ← TRUE 显示完整提示 / FALSE 只显示首字母#RD_LABEL用于让脚本自动定位 U 盘payload 会查找卷标等于该值的磁盘来拼游戏文件路径请务必与你的 U 盘 Label 保持一致。步骤 3拷贝游戏文件把 prank_files/ 整个文件夹复制到 Ducky 存储区根目录ATTACKMODE HID STORAGE模式下 Ducky 同时是一块 U 盘。完成后烧录 payload即可使用。完整说明文档README.md三、游戏机制解析两条路线两种结局游戏的关卡数据定义在 prank_files/assets/js/constants.js 中共有两个 LEVEL两条剧情线路线关键选择结局✅ 正确路线7 关Move the barrel → Enter tunnel → … → Get on the boat到达新世界问是否再来一局循环重玩❌ 错误路线3 关Sit down next to my friend → Light a match → Stay看到Dont leave me here字条后屏幕熄灭实现上非常精巧提示系统stage.js 会根据 URL 参数?hintTRUE/FALSE决定提示框里显示完整答案还是仅显示首字母加省略号难度由此切换判定逻辑main.js 监听回车键输入与标准答案完全一致才推进关卡结束动画off.js 让屏幕轰地熄灭配合 off.css 制造断电感。全部 7 张剧情配图barrel、tunnel、friend、note、crawl、boat、world都采用青绿色像素风渲染正是矩阵雨美学的核心来源位于 prank_files/assets/images/ 目录。四、payload 脚本逐段精读无代码负担版不用精通 DuckyScript 也能看懂 payload.txt 的执行流程ATTACKMODE HID STORAGEDELAY 15000让系统完成设备挂载等 15 秒再动手降低被察觉概率保存并统一键盘锁定状态SAVE_HOST_KEYBOARD_LOCK_STATE CapsLock/NumLock 检测保证后续输入的GUI rWinR 运行框不会被大写锁定干扰WMIC Volume GET DriveLetter, Label按卷标反查 U 盘盘符自动拼接出file:///X:/prank_files/index.html路径START MSEDGE --app... --kiosk ...一行命令把游戏以全屏应用模式拉起并禁用翻译、关闭首次运行引导最后RESTORE_HOST_KEYBOARD_LOCK_STATE恢复受害者原有键盘状态干净离场不留痕迹。这种进可攻、退无痕的收尾设计是官方仓库中值得学习的工程习惯。五、注意事项与最佳实践目标环境Windows 10/11 且已安装 Microsoft Edge脚本硬编码了MSEDGE启动命令️卷标务必匹配#RD_LABEL与 U 盘实际卷标不一致时游戏页面会 404Kiosk 窗口打开一片空白⏱️前 15 秒是空窗期DELAY 15000给了受害者或测试者拔插 U 盘的时间窗口⚖️只在授权范围内使用请勿对他人设备擅自测试恶作剧也需征得同意先自测再演示建议先用#HINT TRUE跑通全流程确认 U 盘路径解析无误后再切换成FALSE的硬核模式。六、写在最后mr-robot_eXit 是硬件自动输入 前端创意结合的典范Ducky 只负责 10 来行脚本的冷启动而所有戏剧张力像素雨、双路线剧情、断电结局都交给 HTML/JS 实现。如果你想继续深挖同类创意可以看看官方仓库的 payloads/library/prank/ 目录下的 JumpScare、RickRoll 系列以及 payloads/examples/ 中的 DuckyScript 语法示例——从这里入手你的下一支 Ducky payload 指日可待。【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表