USB Rubber Ducky整蛊Payload清单:12个rickroll、Jump Scare等经典案例
【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads
USB Rubber Ducky整蛊Payload是官方 Payload 仓库中最受欢迎的整活方向——usbrubberducky-payloads 作为 Hak5 USB Rubber Ducky 的官方 Payload 仓库,收录了社区贡献的成百上千个 payload,其中 payloads/library/prank/ 目录专门汇集了 rickroll、Jump Scare、弹窗轰炸等各类经典整蛊案例,全部使用 DuckyScript 编写,插入电脑即可"按键注入"生效。
💡 本文所有案例均位于 payloads/library/prank/ 目录下,每个 Payload 都自带
payload.txt源码和README.md说明,可直接配合 PayloadStudio 编译使用。
USB Rubber Ducky整蛊原理:为什么它如此魔性?
USB Rubber Ducky 外形像个 U 盘,但本质是一把模拟键盘(HID 设备):插入电脑后,它会以超人般的速度"打字",自动执行 payload.txt 里编写的 DuckyScript 脚本——打开运行框、输入命令、回车执行,一气呵成。
整蛊类 Payload 的共同套路:
- ⏱️
DELAY等待目标就位 - ⌨️
GUI r/STRING/ENTER模拟按键输入 - 📦 部分 Payload 会下载脚本执行,效果更炫
🎵 rickroll系列:永不谢幕的整蛊经典
1. 循环播放版 rickrollrickroll/payload.txt 是最著名的"电子鬼畜":它会自动下载《Never Gonna Give You Up》的 MP3,把音量调到最大并循环播放,还会把播放器写入启动文件夹和任务计划——重启都甩不掉,堪称 rickroll 的完全体。
2. 无声潜伏版 silent_rickrollsilent_rickroll/README.md 设计更狡猾:先把音量拉满,再静默生成一个最小化批处理文件,等目标用户"以为一切正常"后才触发浏览器 rickroll,还会伪装成 Windows 更新页面并全屏,让受害者以为在"系统更新"。
3. 终端字符版 TerminalRickRollTerminalRickRoll/README.md 走文艺路线:用 ANSI 256 彩色字符在终端里"打印"出跳舞的 Rick Astley,并配上声音,支持 Linux 各发行版、macOS 和 Cygwin——程序员看了会心一笑。
👻 Jump Scare:吓到弹起的经典整蛊
JumpScare是整蛊Payload界的"气氛组担当"。[-RD-JumpScare/README.md] 的作者 Jakoby 最初是拿它对付电话推销员:
- 脚本先悄悄把系统音量调到最大
- 静止等待鼠标移动(关键!确保目标正盯着屏幕)
- 瞬间将桌面壁纸换成恐怖图片 + 播放尖叫音效
JumpScare 2.0(payloads/library/prank/-RD-JumpScare-2.0/)则升级为全屏视频惊吓:预先下载跳吓视频到临时目录,一旦检测到鼠标移动,立即在 PowerShell 窗口以最大音量全屏播放,吓人程度翻倍。
🖥️ 屏幕特效类:让电脑"看起来不对劲"
这一类整蛊Payload主打视觉混乱,适合办公室团建(不是):
| Payload | 效果 | 路径 |
|---|---|---|
| Digital_Rain | macOS 终端下 Matrix 数字雨 | payload.txt |
| MEMZ | 经典 MEMZ 病毒画面(非破坏版)+ 无限开机音 | README.md |
| Windows-Spam-Terminals | 疯狂弹出终端窗口 | payload.txt |
| Resolution_Prank | 把分辨率改成最尴尬的值 | payload.txt |
| Always-Minimize | 所有窗口被强制最小化 | payload.txt |
| cApS-Troll | 大小写状态灯永远卡住 | payload.txt |
其中 MEMZ-with-Powershell 还原了经典的 MEMZ 病毒特效:屏幕雪花、随机弹窗,同时循环播放 Windows 开机音——按住 Esc 键 5 秒即可退出,纯整蛊、不破坏系统。
🧠 高级玩法:壁纸整蛊与"社会工程"
Acid Burn(payloads/library/prank/-RD-AcidBurn/)是整蛊Payload中的"卷王":它会先枚举目标电脑的系统信息(OS、内存、公网 IP、邮件地址、WiFi 密码),然后用语音朗读一段"嘲讽"台词,最后把包含 WiFi 信息的图片设为壁纸,图片里还藏了一条隐写术暗号。
Wallpaper-Troll(README.md)是它的轻量版:把目标信息(位置、IP、密码修改日期等)生成 BMP 图片设为壁纸,用记事本打开图片还能在二进制末尾发现隐藏留言,整蛊的"仪式感"拉满。
Rage-PopUps(README.md)则简单粗暴:循环弹出写满"嘲讽语录"的对话框,台词可以在 Rage-PopUps.ps1 里自定义,循环次数随心设置。
🐧 Linux 系统整蛊Payload
"这破 Shell 打不开了"This_damn_shell_doesn_t_work___so_sad! 在.bashrc(Kali 2020.4+ 为.zshrc)首行插入exit,目标每次打开终端都会瞬间被关闭,反复"打不开"的痛苦令人上头。
应用错位Change_The_App_That_Will_Be_Runned 会交换两个.desktop启动文件的Exec命令——点 VS Code 图标打开 Firefox,点 Firefox 图标弹出 VS Code,桌面瞬间"精神分裂"。
🕹️ 互动型整蛊:让目标"参与"进来
Try To Catch Me(README.md)弹出一个"追着鼠标跑"的弹窗,怎么点都点不到,目标会越点越急。
mr-robot_eXit(README.md)则是一个完整的Mr. Robot 主题逃脱小游戏,Payload 会在目标机器上启动一个 HTML 游戏,把整蛊变成"沉浸式体验"。
如何使用这些整蛊Payload?
- 从 payloads/library/prank/ 挑选喜欢的
payload.txt - 用 PayloadStudio 打开并编译(官方编译工具,仓库 README.md 有详细说明)
- 将生成的
inject.bin写入 USB Rubber Ducky - 插入目标电脑,坐等好戏上演 🎬
⚠️温馨提示:所有整蛊Payload仅供学习与娱乐,请仅在自己拥有或明确获得授权的设备上使用。仓库 CONTRIBUTING.md 中明确声明:纯破坏性 Payload 不会被接受——整蛊的底线是"不伤设备、不碰数据"。
【免费下载链接】usbrubberducky-payloadsThe Official USB Rubber Ducky Payload Repository项目地址: https://gitcode.com/GitHub_Trending/us/usbrubberducky-payloads
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考