hacktricks/forensics/basic-forensic-methodology/pcap-inspection/usb-keyboard-pcap-analysis.md
2023-06-06 18:56:34 +00:00

2.3 KiB

Se você tiver um arquivo pcap de uma conexão USB com muitas interrupções, provavelmente é uma conexão de teclado USB.

Um filtro do wireshark como este pode ser útil: usb.transfer_type == 0x01 and frame.len == 35 and !(usb.capdata == 00:00:00:00:00:00:00:00)

Pode ser importante saber que os dados que começam com "02" são pressionados usando a tecla shift.

Você pode ler mais informações e encontrar alguns scripts sobre como analisar isso em:

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥