DavidProbinsky/RedTeam-Physical-Tools

GitHub: DavidProbinsky/RedTeam-Physical-Tools

一份面向红队物理安全评估的精选装备清单,涵盖侦察、撬锁、绕过、植入及日常携带工具的选型与采购参考。

Stars: 573 | Forks: 73

# 红队 – 物理安全 – 隐秘进入 – EDC

## 目录 - [侦察](#reconnaissance) - [撬锁与进入](#lockpicking--entry) - [绕过工具](#bypass-tools) - [植入物 / 抛弃设备](#implants--drops) - [EDC](#edc) - [附加工具](#additional-tools) - [供应商](#suppliers) - [许可证](#license) - [链接参考](#link-references) - [预估总费用](#total-estimated-cost) ## 侦察 **在授权的评估活动中,用于观察、记录和态势感知的工具。** | 名称 | 用途 | 哪里买 | 价格* | 备注 | |---|---||---:|---| | 相机 (高变焦) | 在安全距离外捕捉细节 | [Panasonic FZ80][camera] | ~$400–$450 | 替代: 考虑望远镜或长焦手机镜头 | | 偏振滤光片 | 减少照片反光 | — | — | 需匹配您的镜头螺纹 | | 可穿戴运动相机 | 解放双手记录测试过程 | [Insta360 GO 3][insta-go3] | ~$380–$430 | 替代: [GoPro][gopro], [DJI Osmo Action][dji-action], [Akaso Brave 7 LE][akaso] | | 无人机 (带相机) | 空中侦察 (周边) | [DJI Mini 4][dji-mini4] | ~$390-$460 | 替代: [DJI Neo][dji-neo] (~$300) | | 对讲机 | 无需蜂窝网络的团队通信 | [BaoFeng UV-5R][baofeng] | ~$30–$60 (每个) | 替代: 许多其他便宜的替代品 | | 手电筒 | 低光环境照明 | [Streamlight ProTac 1L-1AA][protac] | ~$45–$70 | 替代: [Anker Bolder LC90][anker-flash] (~$30–$45) | | 红外夜视仪 | 低光环境下的隐蔽观察 | [Infrared Monocular][infrared] | ~$60–$80 | 替代: 网上许多其他红外夜视仪,价格各异 | | 窥膛镜/内窥镜 | 检查狭小/隐蔽空间 | [DEPSTECH USB Endoscope][depstech] | ~$20–$35 | 替代: [Kinpthy Endoscope][kinpthy] (~$25–$40) | | Wi-Fi 适配器 | 无线侦察与攻击 | [ALFA AWUS036ACS][alfa] | ~$25–$40 | 替代: [Panda PAU06][panda] (~$20–$30) | | RFID 检测器 | 识别读卡器的频率 | [Placeholder - Coming soon][rf-card] | ~$TBD | 替代: [Dangerous Things Diagnostics Card][dt-card] (~$20) | | DIY Cantenna 天线 | 远距离 Wi-Fi | DIY 制作指南 | ~$10–$30 | 替代: Yagi 天线 | | 武器化 RFID 读卡器 | 远距离克隆 RFID | [RFID Thief DIY guide][rfid-thief] | ~$300-$800 不等,取决于读卡器价格 | 替代: [PPE MaxiProx 5375][ppe-maxiprox] (~$850-900) | **预估小计 (侦察):** ~$1,700 – $2,600 ## 撬锁与进入 **评估锁具和安全系统的抵抗力。** | 名称 | 用途 | 哪里买 | 价格* | 备注 | |---|---|---|---:|---| | 螺丝刀套装 | 拆卸面板进行测试 | [Wera Kraftform][wera] | ~$35–$45 | 替代: 市面上有许多其他批头螺丝刀 | | 防拆批头套装 | 用于防破坏螺丝 | [RTT Tamber Bit Set][tamperbit] | ~$10 | 替代: Amazon 上有许多其他安全批头套装 | | 多功能工具钳 | 现场维修和调整 | [Gerber Suspension][gerber] | ~$40–$60 | 替代: [Leatherman Wave+][wave] (~$110–$120) | | 胶布 | 用于多种用途的强力胶带 | [RTT Flat Gaffer Tape][rtt-gaffer] | ~$3 | 替代: 任何五金店都有胶布 | | 撬锁套装 | 撬锁工具包 (包含 Dimple Rake) | [CI Echelon][echelon] | ~$50 | 替代: [CI][ci], [SouthOrd][southord], [TOOOL][toool], [Sparrows][sparrows] | | 扳手 (张力 wrench) | 撬锁时施加张力 | [CI Ergo Turner][ci-ergo] | ~$22 | 替代: [Sparrows bars][sparrows-bars] (~$10) | | 罩锁开锁工具 (Warded picks) | 罩锁开锁工具 | [RTT Warded Set][rtt-warded] | ~$9 | 替代: [Sparrows Warded][sparrows-warded] (~$12) | | 梳状开锁工具 (Comb picks) | 挂锁梳状开锁工具 | [CI Quad Combs][ci-combs] | ~$35 | 替代: [Sparrows Comb][sparrows-comb] (~$14) | | 页片开锁工具 (Wafer picks) | 页片锁开锁工具 | [Sparrows Wafer Set][sparrows-wafer] | ~$15 | 替代: 无 | | 拨片 (Jigglers) | 柜子拨片工具 | [RTT Jiggler][rtt-hamsa-jiggler] | ~$15 | 替代: [Sparrows Coffin Keys][sparrows-coffin] (~$27) | | Dimple 撬锁工具 | Dimple 锁开锁工具 | [Sparrows Black Flag][sparrows-blackflag] | ~$80 | 替代: [LPW Gamechanger][lpw-gamechanger] (~$299) | | 管状开锁工具 | 管状锁开锁工具 | [CI Tubular Lockpick][ci-tubular] | ~$85 | 替代: [RTT Tubular Lockpick][rtt-tubular] (~$80) | | 盘形开锁工具 (Disk pick) | 测试盘形制动锁 | [Sparrows Disk Pick][sparrows-disk] | ~$45 | 替代: [CI Lamella ??][ci-lamella] (~$TBD) | | 润滑剂 | 锁具润滑油 | [Houdini Lock Lube][houdini] | ~$10–$15 | 替代: 无 | | 锁芯回转器 (Plug spinner) | 重置已拨动的锁芯 | [RTT Spinner][rtt-spinner] | ~$80 | 替代: [LPW Plug Spinner][lpw-spinner] (~$25) | | 铰链销工具 | 用于铰链销的工具 | [CI Hinge Tool][ci-hinge] | ~$18 | 替代: [RTT Hinge Tool][rtt-hinge] (~$18) | | 挂锁垫片 (Padlock shims) | 测试垫片漏洞 | [RTT Shims][rtt-shims] | ~$7 (5个装) | 替代: [CI Shims][ci-shims] (~$15 - 20个装) | | 密码解码器 | 密码锁解码器 | [CI Decoder][ci-decoder] | ~$24 | 替代: [Sparrows Ultra Decoder][sparrows-ultra] (~$15) | | Adams Rite 工具 | 测试门栓系统 | [CI Door Hook][ci-doorhook] | ~$20 | 替代: [Sparrows AR Driver][sparrows-ar] (~$9) | | 绕过起子 | American 挂锁绕过 | [CI Padlock Bypass Driver][ci-american] | ~$10 | 替代: [RTT American Driver][rtt-american] (~$21) | **预估小计 (撬锁与进入):** ~$700 – $1,000 ## 绕过工具 **评估门、门栓、访问控制系统和出口对非破坏性绕过尝试的抵抗力。** | 名称 | 用途 | 哪里买 | 价格* | 备注 | |---|---|---|---:|---| | REX Blaster | 触发出门请求传感器 | [RTT REX Blaster][rtt-rb] | ~$20 | 替代: [Can-O-Air] (~$20) 6罐装 | Traveler’s hook | 门栓操纵 | [RTT Traveler][rtt-th] | ~$6 | 替代: [CI Traveler][ci-th] (~$5) | | 门下工具 (UDT) | 执手锁绕过 | [Sparrows UDT][sparrows-udt] | ~$38 | 替代: [RTT UDT][rtt-udt] (~$33) | | 胶卷 | 用于门上方攻击 | [RTT Film][rtt-film] | ~$14 | 替代: 无 | | Jim 工具 | 门栓滑动工具 | [RTT Rescue Jim][rtt-jim] | ~$10 | 替代: [Sparrows Molle Jim][sparrows-jim] (~$10) | | 横推杆工具 (DDT) | 用于绕过双开门 | [Serepick DDT][serepick-ddt] | ~$16 | 替代: [Sparrows DDT][sparrows-ddt] (~$16) | | J 型工具 | 拨杆旋钮接口访问 | [RTT J Tool][rtt-j] | ~$16 | 替代: [CI J Tool][ci-j] (~$20) | | 云母垫片 | 门框锁舌绕过测试 | [CI Mica Shims][ci-mica] | ~$18 | 替代: [RTT Door Shims][rtt-doorshim] (~$15) | | 强力磁铁 | 电磁铁干扰测试 | [n/a][n/a] | | 替代: 无 | | 撞匙 (Bump keys) | 用于执行撞匙攻击 | [Sparrows Bump Keys][sparrows-bump] | ~$30 | 替代: [CI Bump Keys][ci-bump] (~$25) | | Slip Jim | 快速进入工具 (又名 seaRAT) | [Sparrows Slip Jim][sparrows-slipjim] | ~$15 | 替代: 无 | | 气垫 | 用于门/框分离 | [CI Air Wedge][ci-air] | ~$12 | 替代: [Sparrows Quick Wedge][sparrows-wedge] (~$10) | | Proxmark3 RDV4 | RFID 测试硬件 | [Hacker Warehouse Proxmark][hw-proxmark] | ~$360 | 替代: 无 | | 维保钥匙 | 用于同锁芯系统的钥匙 | [Hooligan Keys - DTH][hk-dth] | ~$85 | 替代: 无 | | 面板/机柜钥匙 | 各种不同钥匙的集合 | [Hooligan Keys][hk-main] | n/a | 替代: [CI assorted Keys][ci-keys] | | 电梯钥匙 | 各种电梯钥匙的集合 | [Sparrows Elevator Keys][sparrows-elev] | ~$56 | 替代: 无 | **预估小计 (绕过工具):** ~$850 - $950 ## 植入物 / 抛弃设备 **测试环境对隐蔽或恶意设备的响应。** | 名称 | 用途 | 哪里买 | 价格* | 备注 | |---|---|---|---:|---| | Rubber Ducky | USB HID 载荷测试 | [Hak5 Ducky][hak5-ducky] | ~$100 | 替代: 使用 Digispark 构建一个 "Ducky" (可能只需约 ~$5) | | Bash Bunny | HID + 网络载荷测试 | [Hak5 Bunny][hak5-bunny] | ~$200 | | | LAN Turtle | 网络植入物测试 | [Hak5 Turtle][hak5-turtle] | ~$90 | | | Shark Jack | 网络侦察测试 | [Hak5 Shark][hak5-shark] | ~$120 | 我建议带数据线的版本,而不要依赖电池 | | Key Croc | 键盘记录器与载荷测试 | [Hak5 Croc][hak5-croc] | ~$200 | | | Wi-Fi Pineapple | 无线渗透测试平台 | [Hak5 Wi-Fi Pineapple][hak5-wifi] | ~$240 | 如果计划进行物理走查评估,建议使用企业版 (~$850) | | O.MG Plug | 隐蔽 USB 植入物 | [Hak5 OMG Cable][hak5-omg] | ~$115 | | | ESPKey | 门禁控制植入物 | [RTT ESPKey][rtt-espkey] | ~$79 | | | Doppelgänger RFID 开发板 | 门禁控制植入物 | [PPE - RFID Dev Board][ppe-devboard] | ~$60 | | **预估小计 (植入物 / 抛弃设备):** ~$1,150 - $2,000 ## EDC **适合日常携带和快速任务的紧凑型工具。** | 名称 | 用途 | 哪里买 | 价格* | 备注 | |---|---|---|---:|---| | Flipper Zero | 多平台黑客设备 | [Flipper Zero][flipper] | ~$200 | 替代: 无 | | Hak5 Wi-Fi Pager | 紧凑型 Wi-Fi 测试工具 | [Hak5 Wi-Fi Pager][hak5-pager] | ~$320 | | | 隐蔽腰带 | 带有口袋的腰带,用于隐蔽携带撬锁工具 | [Covert pocket belt][amazon-belt] | ~$15-20 | | | 钛合金 Bogota 撬锁工具 | 用于 EDC 的紧凑型钛合金撬锁套装,且钛合金不会被常规金属探测器发现 | [Serepick Bogota Pi][serepick-bogota] | ~$45 | | | Chameleon Ultra | 类似 Proxmark,用于 RFID 攻击 | [Hw - Chameleon Ultra][chameleon-ultra] | ~$130 | 替代: 无 | | Covert Companion Pro | 模块化拨片 + 扳手 | [Covert Companion Pro][ci-comp-pro] | ~$150 | 替代: 旧版本的 Covert Companion (~$50) | | RFID 手环 | 用作可重写的 RFID 卡 | [RTT RFID Bracelet][rtt-bracelet] | ~$24 | 替代: 无 | | Pwnagotchi | 用作 Wi-Fi 工具,但我正用 Hak5 的 WiFi Pager 替换它 | — | — | 替代: 无 | | 手机 + Nethunter | 搭载 Nethunter 的 OnePlus 8 Pro,用作渗透测试手机 | — | 价格各异,取决于手机成本 | 替代: 无 | **预估小计 (EDC):** ~$800 – $1200 ## 附加工具 **用于保障安全和移动性的辅助装备。** | 名称 | 用途 | 哪里买 | 价格* | 备注 | |---|---|---|---:|---| | 紧凑型梯子 | 伸缩梯,用于登高作业 | [Telescoping Ladder][ladder] | ~$90–$160 | 替代: 无 | | 手套 | 手部和抓握保护 | — | 价格各异 | 替代: 无 | | 鞋类 | 室内/室外足部保护 | — | — | 替代: 无 | | 服装 | 避免穿迷彩服或战术服装 | — | — | 始终尽量融入周围环境 | | 羊毛毯 | 软屏障缓解 (例如铁丝网) | — | 价格各异 | 替代: 无 | | 急救箱 | 现场伤害处理 | — | 价格各异 | 替代: 无 | | 折叠式栅栏攀爬器 | 快速攀爬周边栅栏 | [RTT Folding Fence Climbers][fence-climbers] | ~$375 | 重量轻 | **预估小计 (附加工具):** ~$500 – $1000 ## 供应商 - [Sparrows][sparrows] · [Red Team Tools][rtt] · [Covert Instruments][ci] · [Serepick][serepick] · [Hooligan Keys][hk-main] · [SouthOrd][southord] · [Hak5][hak5] · [Dangerous Things][dangerous] · [LockPickWorld][lpw] · [TOOOL][toool] · [Practical Physical Exploitation][ppe] · [Hacker Warehouse][hw] ## 许可证 MIT — 详见 [LICENSE](LICENSE) 文件。 ## 链接参考 ## 预估总费用 如果您购买了上面列出的**每一件主要物品** (截至 2025 年 9 月): **~$5,700 – $8,800** *价格因地区、供应商和供货情况而异。价格可能会发生变化。*
标签:EDC工具, Wi-Fi适配器, 反取证, 安全评估, 战术入侵, 搜索语句(dork), 数据展示, 文档安全, 无人机侦察, 植入物, 物理安全, 社工钓鱼, 红队, 红队工具库, 绕过工具, 网络安全, 近源渗透, 门锁撬开, 隐私保护, 隐秘入侵