hacktricks/forensics/basic-forensic-methodology/pcap-inspection/usb-keyboard-pcap-analysis.md

3.1 KiB

Aprende hacking en AWS de cero a héroe con htARTE (Experto en Red Team de HackTricks para AWS)!

Otras formas de apoyar a HackTricks:

Si tienes un pcap de una conexión USB con muchas Interrupciones, probablemente sea una conexión de teclado USB.

Un filtro de wireshark como este podría ser útil: usb.transfer_type == 0x01 and frame.len == 35 and !(usb.capdata == 00:00:00:00:00:00:00:00)

Podría ser importante saber que los datos que comienzan con "02" se presionan usando shift.

Puedes leer más información y encontrar algunos scripts sobre cómo analizar esto en:

Aprende hacking en AWS de cero a héroe con htARTE (Experto en Red Team de HackTricks para AWS)!

Otras formas de apoyar a HackTricks: