hacktricks/forensics/basic-forensic-methodology/pcap-inspection/usb-keyboard-pcap-analysis.md

3 KiB

Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks:

Se você tem um pcap de uma conexão USB com muitas Interrupções, provavelmente é uma conexão de Teclado USB.

Um filtro do wireshark como este pode ser útil: usb.transfer_type == 0x01 and frame.len == 35 and !(usb.capdata == 00:00:00:00:00:00:00:00)

Pode ser importante saber que os dados que começam com "02" são pressionados usando shift.

Você pode ler mais informações e encontrar alguns scripts sobre como analisar isso em:

Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks: