当前位置:首页
/
其他报告
/
报告详情
近源渗透实战技术导览
无线安全测试技术
Wi-Fi安全 :使用BW16-Tools(支持2.4Ghz/5Ghz,具备Deauth攻击、密码钓鱼、认证/关联帧洪水攻击、蓝牙弹窗攻击、抓取WAP/WPA2握手包等功能)进行快速抓包。
无线电门禁重放攻击 :使用无线电门禁重放器(支持315Mhz/433Mhz,可录制、重放信号,进行信号干扰,适配国内常见协议,但不支持其它协议和RAW)。
更高级的无线攻防工具 :
Flipper Zero :支持录制/重放无线电锁信号(PT2262固定码)、干扰无线电锁、攻击滚动码系统(RollJam / KeeLoq)、爆破无线电锁、频率分析、M1卡克隆/嗅探、ID卡克隆/爆破、红外遥控克隆/分析/爆破、蓝牙漏洞利用、BadUSB、USB存储、iButton克隆/爆破等。
HackRF :支持接收和发射广播、AIS、TPMS、寻呼机、蓝牙、对讲机等信号,具备GPS伪造、信号干扰、伪基站功能,向下兼容Flipper Zero的所有Sub-Ghz功能。
硬件/固件植入物
GrabAccess :利用Windows的WPBT后门,物理接触时绕过Windows登陆密码,并可植入主板UEFI Bootkit实现终极持久化。
硬件供应链污染 :历史案例包括苏联在美国大使馆打字机中植入键盘记录器(1970s)、NSA的GUNMAN计划(2012年)、ANT Catalog泄漏(2013年)、No Place to Hide揭露的物流网络设备植入后门(2014年)。
硬件植入物 :
USBKeylogger :硬件键盘记录器,适配不同植入场景,带Wi-Fi功能,可远程访问和自动回传记录内容。
Telescreen :硬件屏幕记录器,支持定时抓取屏幕内容、远程监控、空白画面过滤、Wi-Fi远程访问。
计算机渗透技术
引导劫持 :使用GrabAccess绕过登陆密码。
DMA攻击 :
用途 :绕过安全措施、读写任意进程内存(植入ShellCode、数字取证、游戏外挂)。
接口 :火线接口、USB4接口、M.2接口、PCIE接口。
历史 :2004年首次出现,2009年硬件IOMMU(VT-d)发布缓解,2014年inception项目绕过登陆密码,2016年Mac OS X 10.12.2开启DMA保护,2018年Windows 10 1803支持内核DMA保护,2021-2023年反作弊软件开始对抗DMA外挂,2023年出现伪装网卡逃避检测的DMA外挂。
工具 :PCILeech(支持动态分析内存、映射文件系统、高级操作)、PushPin(集成PCILeech常用操作)。
游戏作弊 :读取游戏内存避免特征检测,副机解析坐标计算,CH9329/ESP32执行键鼠操作。
总结
无线安全测试 :BW16 Wi-Fi抓包工具,常用设备包括无线电锁重放器、Flipper Zero、HackRF。
计算机渗透 :GrabAccess绕过登陆密码,DMA攻击用于数字取证和游戏作弊。
硬件/固件植入物 :历史悠久的供应链污染手段,包括主板UEFI Bootkit、USBKeylogger、Telescreen等。