hacktricks/forensics/basic-forensic-methodology/pcap-inspection/usb-keystrokes.md

3.7 KiB
Raw Blame History

{% hint style="success" %} Вивчайте та практикуйте взлом AWS: Навчання HackTricks AWS Red Team Expert (ARTE)
Вивчайте та практикуйте взлом GCP: Навчання HackTricks GCP Red Team Expert (GRTE)

Підтримайте HackTricks
{% endhint %}

Якщо у вас є файл pcap, що містить комунікацію через USB клавіатури, подібно до наступного:

Ви можете використати інструмент ctf-usb-keyboard-parser, щоб отримати вміст комунікації.

tshark -r ./usb.pcap -Y 'usb.capdata && usb.data_len == 8' -T fields -e usb.capdata | sed 's/../:&/g2' > keystrokes.txt
python3 usbkeyboard.py ./keystrokes.txt

Ви можете дізнатися більше і знайти деякі скрипти щодо аналізу цього за посиланнями:

{% hint style="success" %} Вивчайте та практикуйте хакінг AWS:Навчання AWS Red Team Expert (ARTE) від HackTricks
Вивчайте та практикуйте хакінг GCP: Навчання GCP Red Team Expert (GRTE) від HackTricks

Підтримайте HackTricks
{% endhint %}