hacktricks/forensics/basic-forensic-methodology/pcap-inspection/usb-keyboard-pcap-analysis.md

3.1 KiB
Raw Permalink Blame History

{% hint style="success" %} Öğren ve AWS Hacking pratiği yap:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE)
Öğren ve GCP Hacking pratiği yap: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)

HackTricks'i Destekle
{% endhint %}

Eğer bir USB bağlantısının pcap dosyasına sahipseniz ve çok sayıda kesinti varsa muhtemelen bir USB Klavye bağlantısıdır.

Bu tür bir Wireshark filtresi işe yarar olabilir: usb.transfer_type == 0x01 and frame.len == 35 and !(usb.capdata == 00:00:00:00:00:00:00:00)

"02" ile başlayan verilerin shift tuşu kullanılarak basıldığını bilmek önemli olabilir.

Bu konuda daha fazla bilgi edinmek ve bazı betikler bulmak için şu kaynaklara bakabilirsiniz:

{% hint style="success" %} Öğren ve AWS Hacking pratiği yap:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE)
Öğren ve GCP Hacking pratiği yap: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)

HackTricks'i Destekle
{% endhint %}