hacktricks/forensics/basic-forensic-methodology/pcap-inspection/usb-keyboard-pcap-analysis.md

2.8 KiB
Raw Permalink Blame History

{% hint style="success" %} 学习并练习AWS黑客HackTricks培训AWS红队专家ARTE
学习并练习GCP黑客HackTricks培训GCP红队专家GRTE

支持HackTricks
{% endhint %}

如果您有一个USB连接的pcap文件其中有很多中断很可能是USB键盘连接。

类似这样的Wireshark过滤器可能会有所帮助usb.transfer_type == 0x01 and frame.len == 35 and !(usb.capdata == 00:00:00:00:00:00:00:00)

重要的是要知道以"02"开头的数据是使用Shift键按下的。

您可以在以下链接中阅读更多信息并找到一些关于如何分析这些内容的脚本:

{% hint style="success" %} 学习并练习AWS黑客HackTricks培训AWS红队专家ARTE
学习并练习GCP黑客HackTricks培训GCP红队专家GRTE

支持HackTricks
{% endhint %}