hacktricks/forensics/basic-forensic-methodology/pcap-inspection/usb-keyboard-pcap-analysis.md
2023-06-03 13:10:46 +00:00

2.2 KiB

Si vous avez un fichier pcap d'une connexion USB avec beaucoup d'interruptions, il s'agit probablement d'une connexion de clavier USB.

Un filtre Wireshark comme celui-ci pourrait être utile: usb.transfer_type == 0x01 and frame.len == 35 and !(usb.capdata == 00:00:00:00:00:00:00:00)

Il pourrait être important de savoir que les données qui commencent par "02" sont pressées en utilisant la touche shift.

Vous pouvez trouver plus d'informations et trouver des scripts sur la façon d'analyser cela dans:

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥