Wireshark如何捕获USB流量

栏目: 编程工具 · 发布时间: 6年前

如果你满足 必要的条件 ,那么你则可以使用Wireshark来捕获USB流量。

当你开始捕获USB流量然后插入一个USB设备时,你会看到类似以下的内容:

Wireshark如何捕获USB流量

首先,我们看到的是一个设备描述符的请求(和响应)。

Wireshark如何捕获USB流量

描述符中包含了一些有趣的信息,如供应商ID(VID或idVendor)和产品ID(PID或idProduct)。也许你已经遇到过VID和PID,就像这个实例ID一样:USB\VID_0951&PID_16AE\902B341D991AB031991F4C4D

在这个设备描述符中,你还可以看到Manufacturer,Product和SerialNumber字符串描述符的索引:1,2和3。

稍后在捕获中,你将看到索引为0的字符串描述符(类型3)的请求:这实际上意味着查询用于字符串描述符的语言。

Wireshark如何捕获USB流量

我插入的USB设备的字符串描述符使用的语言是美国英语(0×0409):

Wireshark如何捕获USB流量

有了这些信息,Windows将执行查询以获取美国英语中字符串描述符3的长度:

Wireshark如何捕获USB流量

长度为50字节:

Wireshark如何捕获USB流量

因此,Windows可以在美国英语中查询索引为3的50字节长的字符串描述符:

Wireshark如何捕获USB流量

并在响应中给了我们序列号(serial number):

Wireshark如何捕获USB流量

最后我希望大家能使用不同的USB设备进行测试,并在评论中分享你的测试成果与发现。

*参考来源: sans ,FB小编 secist 编译,转载请注明来自FreeBuf.COM


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

网络、群体与市场

网络、群体与市场

大卫·伊斯利(David Esley)、乔恩·克莱因伯格(Jon Kleinberg) / 李晓明、王卫红、杨韫利 / 清华大学出版社 / 2011-10-1 / CNY 69.00

过去十年来,现代社会中复杂的连通性向公众展现出与日俱增的魅力。这种连通性在许多方面都有体现并发挥着强大的作用,包括互联网的快速成长、全球通信的便捷,以及新闻与信息(及传染病与金融危机)以惊人的速度与强度传播的能力。这种现象涉及网络、动机和人们的聚合行为。网络将人们的行为联系起来,使得每个人的决定可能对他人产生微妙的后果。 本书是本科生的入门教材,同时也适合希望进入相关领域的高层次读者。它从交......一起来看看 《网络、群体与市场》 这本书的介绍吧!

JS 压缩/解压工具
JS 压缩/解压工具

在线压缩/解压 JS 代码

XML、JSON 在线转换
XML、JSON 在线转换

在线XML、JSON转换工具

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具