国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

USB流量取證分析

安全 數據安全
通過對USB接口流量的監聽,我們可以得到鍵盤的擊鍵記錄、鼠標的移動軌跡、磁盤的傳輸內容等一系列信息。

USB是 UniversalSerial Bus(通用串行總線)的縮寫,是一個外部總線標準,用于規范電腦與外部設備的連接和通訊,例如鍵盤、鼠標、打印機、磁盤或網絡適配器等等。通過對該接口流量的監聽,我們可以得到鍵盤的擊鍵記錄、鼠標的移動軌跡、磁盤的傳輸內容等一系列信息。

在Linux中,可以使用lsusb命令,如圖所示:

我們這里主要演示USB的鼠標流量和鍵盤流量。Linux下的分析已經比較多了,下面的環境均在Windows下進行。

一、鼠標流量

1.1 特點分析

USB鼠標流量的規則如下所示:

1.2 使用Wireshark捕獲和分析

要想使用Wireshark進行捕獲,需要在安裝時勾選上usbpcap工具選項,這樣你的Wireshark中會有一個usb接口的選項,點擊就可以進行抓包了。

下圖是我點擊鼠標左鍵在屏幕上畫圓圈的流量:

有的鼠標可能協議不是很標準,會導致分析不了。

Wireshark中捕獲的USB流量集中在Leftover Capture Data模塊,我們可以使用tshark工具來進行提取。在Windows中安裝tshark.exe的目錄中輸入:

tshark.exe -r b.pcap -T fields -e usb.capdata >b.txt //這里b.pcap是我抓捕的數據包名字,b.txt是把提取的數據輸入到b.txt中

查看b.txt的內容會發現,因為有的數據包無用所以出現了很多空行,在進行下一步之前,我們需要把空行去掉。

把空行去掉之后,根據鼠標流量的規則繪制像素坐標,最后通過畫圖工具(如matlab或者python的matplotlib進行繪制圖像即可)。

了解原理之后,為了方便,可以直接使用王一航大佬的工具進行提取,輸入:

  1. python UsbMiceDataHacker.py b.pcap LEFT //其中b.pcap是我抓捕的數據包的名字 

運行之后就可以看到畫面:

需要注意的是這個工具必須在python2環境下,同時保證安裝了matplotlib和numpy。

二、鍵盤流量

2.1 特點分析

鍵盤數據包的數據長度為8個字節,擊鍵信息集中在第3個字節,每次擊鍵都會產生一個數據包。所以如果看到給出的數據包中的信息都是8個字節,并且只有第3個字節不為0000,那么幾乎可以肯定是一個鍵盤流量了。

在USB協議的 文檔中搜索 keyboard。就可以找到擊鍵信息和數據包中16進制數據的對照表:

2.2 使用Wireshark捕獲和分析

捕獲的步驟與上面相似。下面以XCTF的高校戰疫比賽中的一道例題(ez_mem&usb)來說明。

最后一步我們得到一個壓縮包,通過密碼進行解壓后,得到一個鍵盤流量的文本文件:

根據鍵盤流量的特點,我們可以很容易判斷出。

對照解碼表使用代碼進行提取即可,這里貼出代碼:

  1. # coding:utf-8 
  2. import sys 
  3. import os 
  4.  
  5. usb_codes = { 
  6.     0x04: "aA", 0x05: "bB", 0x06: "cC", 0x07: "dD", 0x08: "eE", 0x09: "fF", 
  7.     0x0A: "gG", 0x0B: "hH", 0x0C: "iI", 0x0D: "jJ", 0x0E: "kK", 0x0F: "lL", 
  8.     0x10: "mM", 0x11: "nN", 0x12: "oO", 0x13: "pP", 0x14: "qQ", 0x15: "rR", 
  9.     0x16: "sS", 0x17: "tT", 0x18: "uU", 0x19: "vV", 0x1A: "wW", 0x1B: "xX", 
  10.     0x1C: "yY", 0x1D: "zZ", 0x1E: "1!", 0x1F: "2@", 0x20: "3#", 0x21: "4$", 
  11.     0x22: "5%", 0x23: "6^", 0x24: "7&", 0x25: "8*", 0x26: "9(", 0x27: "0)", 
  12.     0x2C: "  ", 0x2D: "-_", 0x2E: "=+", 0x2F: "[{", 0x30: "]}", 0x32: "#~", 
  13.     0x33: ";:", 0x34: "'\"", 0x36: ",<", 0x37: ".>", 0x4f: ">", 0x50: "<
  14.  
  15.  
  16. def code2chr(filepath): 
  17.     lines = [] 
  18.     pos = 0 
  19.     for x in open(filepath, "r").readlines(): 
  20.         code = int(x[6:8], 16)  # 即第三個字節 
  21.         if code == 0: 
  22.             continue 
  23.         # newline or down arrow - move down 
  24.         if code == 0x51 or code == 0x28: 
  25.             pos += 1 
  26.             continue 
  27.         # up arrow - move up 
  28.         if code == 0x52: 
  29.             pos -1 
  30.             continue 
  31.  
  32.         # select the character based on the Shift key 
  33.         while len(lines) <= pos: 
  34.             lines.append("") 
  35.         if code in range(4, 81): 
  36.             if int(x[0:2], 16) == 2: 
  37.                 lines[pos] += usb_codes[code][1] 
  38.             else: 
  39.                 lines[pos] += usb_codes[code][0] 
  40.  
  41.     for x in lines: 
  42.         print(x) 
  43.  
  44.  
  45. if __name__ == "__main__": 
  46.     code2chr('E://CTF練習/雜項/18e4c103d4de4f07b33a42cb1f0eaa1d/00000122/usbdata.txt') 

當然也可以直接使用王一航大佬的代碼,直接從pcap包提取出文件,省去了中間很多步驟,代碼也很通用。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2016-01-14 11:40:13

2016-11-24 11:07:54

Andriod惡意代碼

2018-07-02 13:00:53

2021-01-28 09:34:08

解密密鑰取證分析

2017-01-03 15:35:16

CTFUSB流量

2019-05-17 09:44:15

2017-08-09 16:24:46

2019-01-02 13:45:19

2009-08-04 10:46:04

2020-09-11 10:51:53

全流量

2020-08-14 22:53:13

威脅

2012-11-30 10:44:06

網絡回溯分析技術

2021-01-26 09:30:32

加密虛擬機攻擊

2015-11-09 15:58:03

2010-03-18 13:14:53

無線USB協議

2023-11-09 07:23:57

Istio路由分析

2018-10-12 11:52:42

CIOh虛擬網絡流量

2009-07-04 21:19:04

2011-10-13 17:06:44

SonicWALL應用流量
點贊
收藏

51CTO技術棧公眾號

日韩av在线播放不卡| 中文字幕av一区二区三区四区| 亚洲福利一区二区三区| 在线影院福利| 欧美亚洲日本国产| 夜夜春成人影院| 欧美午夜女人视频在线| 亚洲麻豆精品| 精品无码久久久久久国产| 国产精品麻豆成人av电影艾秋| 九九精品视频在线观看| 99视频精品视频高清免费| 日本一区免费看| 26uuu亚洲婷婷狠狠天堂| 理论视频在线观看| 欧美日韩三级一区二区| 成人va天堂| 日本久久亚洲电影| 国产精品综合| 男人日女人视频网站| 一区二区三区在线免费视频| 香蕉视频网站在线观看| 中文字幕在线看视频国产欧美| 妖精一区二区三区精品视频 | 在线一二三区| 日韩美女主播在线视频一区二区三区| 免费在线观看一区| 欧洲美女免费图片一区| 亚洲深爱激情| 国产精品久久久久9999小说| 亚州成人在线电影| 国产精品原创| 国产精品天天狠天天看| 极品美女销魂一区二区三区 | 欧美激情免费在线| 亚洲免费黄色| 亚洲77777| 日韩欧美在线123| 国产精品自在线拍| 欧美日韩成人一区二区三区| 久久女同精品一区二区| 网友自拍视频在线| 国模gogo一区二区大胆私拍| 蜜臀久久99精品久久久久久9| 黄色激情网站| 永久免费毛片在线播放不卡| 国产一区观看| 性chinese极品按摩| 日韩免费看网站| 欧美手机视频| 久久国产色av免费观看| 精品久久久久久久久久久久包黑料 | 日韩激情图片| 国产成人三级视频| 好吊成人免视频| 深夜福利一区| 一区二区精品在线| 色狠狠av一区二区三区| av男人一区| 可以在线看黄的网站| 一本色道a无线码一区v| 国产一区二区三区免费观看在线| 国产精品久久久久久久久动漫| 成年人视频在线观看免费| 久久久免费在线观看| 久久99精品一区二区三区三区| 国产对白叫床清晰在线播放| 久久久女女女女999久久| 成人精品一区二区三区四区 | 欧美精品久久久久久久久25p| 亚洲电影中文字幕| 亚洲国产日韩欧美在线| 最近中文字幕一区二区| 亚洲香蕉成视频在线观看| 视频一区视频二区中文| 男女av在线| 国产欧美va欧美va香蕉在线| 自拍偷拍国产精品| 亚洲一区二区三区中文字幕在线观看| av动漫在线免费观看| 亚洲成人a级网| 91久久综合| 精品资源在线看| 国产精品女主播视频| 国产精品国模大尺度视频| 操人在线观看| 日韩激情久久| 日韩免费看网站| 99热精品在线| 欧美日韩在线资源| aaa级精品久久久国产片| 精品福利视频导航| 欧美激情偷拍自拍| 蜜臀在线观看| 国产视频999| 婷婷久久综合九色综合伊人色| 宅男在线一区| 国产特级嫩嫩嫩bbb| 欧美专区在线播放| 亚洲黄色尤物视频| 成人午夜国产| 亚洲精华国产| 99伊人久久| 欧美一卡在线观看| 视频一区二区国产| 92国产精品| 少妇高潮喷水在线观看| 久久天天躁狠狠躁夜夜av| 久久影院午夜论| 极品一区美女高清| 桃乃木香奈av在线| 亚洲a在线观看| 69久久99精品久久久久婷婷| 欧美专区在线| 欧美精品高清| 一区二区三区韩国| 2019中文字幕在线| 亚洲mv大片欧洲mv大片精品| 国模 一区 二区 三区| av在线free| 国产男女免费视频| 91精品国产精品| 亚洲综合在线第一页| 欧美区日韩区| a√中文在线观看| 国产一区二区网| 情事1991在线| 欧美日韩国产一级二级| 精品一区二区综合| 91九色鹿精品国产综合久久香蕉| 樱花在线免费观看| 日韩av电影免费播放| 亚洲午夜久久久久久久| 欧美国产激情二区三区| 日韩欧美伦理| 免费网站在线观看人| 黄页免费在线观看视频| 2019中文在线观看| 欧美日韩成人在线| 成人黄色网址在线观看| 国产一区二区三区电影在线观看| av在线之家电影网站| 91传媒免费视频| 日本久久久久久| 91精品国模一区二区三区| 不卡视频免费播放| 五月激情久久久| 亚洲伦理影院| 最全影音av资源中文字幕在线| 日韩福利视频| 久久久久久亚洲精品中文字幕| 在线观看免费成人| 国产桃色电影在线播放| 国产在线一区观看| 亚洲天堂中文字幕在线观看| 欧洲综合视频| 穿情趣内衣被c到高潮视频| 热re99久久精品国产66热| 欧美一区二区三区色| 欧美激情一区二区三区全黄| av成人毛片| 国产调教精品| 91豆花视频在线播放| 久草一本av| 白白操在线视频| 91超碰在线免费观看| 中文字幕亚洲欧美在线| 色综合色综合色综合 | 国产一区二区三区毛片| 亚洲一区二区在线免费看| 久久 天天综合| 色综合色综合| 99精品美女视频在线观看热舞 | 污版视频在线观看| 免费在线成人av| 国产91免费看片| 亚洲女人天堂视频| 精品美女国产在线| 久久久久久9999| 精品一区在线看| 国产精品vip| 色老板在线视频一区二区| 国产无遮挡裸体视频在线观看| 在线国产日本| 成人蜜桃视频网站网址| 熟女熟妇伦久久影院毛片一区二区| 国产欧美婷婷中文| 欧美成人精品激情在线观看| 精品国产乱码久久久久久1区2区 | 色狠狠av一区二区三区香蕉蜜桃| 在线观看视频91| 亚洲视频一二区| 91色综合久久久久婷婷| 奇米在线7777在线精品| 国产高清一区| 精品在线播放| 久久亚州av| 97品白浆高清久久久久久| 99精品国自产在线| av岛国在线|