hacktricks/forensics/basic-forensic-methodology/pcap-inspection/usb-keyboard-pcap-analysis.md
2023-07-07 23:42:27 +00:00

4.4 KiB
Raw Blame History

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

もし、USB接続のpcapファイルに多くの中断がある場合、おそらくUSBキーボードの接続です。

次のようなWiresharkフィルターが役立つ場合がありますusb.transfer_type == 0x01 and frame.len == 35 and !(usb.capdata == 00:00:00:00:00:00:00:00)

"02"で始まるデータは、Shiftキーを押したことを示しています。

詳細な情報や解析方法については、次のリンクを参照してください:

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥