USB键盘/鼠标流量包取证工具

admin 2024年2月21日22:18:39评论13 views字数 940阅读3分8秒阅读模式
工具简介

USB键盘/鼠标流量包取证工具,主要用于恢复用户的按键信息和鼠标移动以及拖动图表。

安装依赖

python3 -m pip install poetrypoetry install

Windows安装WireShark并将其tshark添加到您的PATH;Linux安装tshark执行以下命令即可。

sudo apt install tshark
工具用法

poetry run python UsbKeyboardDataHacker.py ./example.pcappoetry run python usb-mouse-pcap-visualizer.py -i example/example.pca
鼠标左按钮将呈现为红色,右按钮将呈现为蓝色,鼠标移动将呈现为灰色。
USB键盘/鼠标流量包取证工具

第一步:获取键盘数据

sun@ubuntu:~/UsbKeyboardDataHacker$ tshark -r ./example.pcap -T fields -e usb.capdata00:00:09:00:00:00:00:0000:00:00:00:00:00:00:0000:00:0f:00:00:00:00:0000:00:00:00:00:00:00:0000:00:04:00:00:00:00:0000:00:00:00:00:00:00:0000:00:0a:00:00:00:00:0000:00:00:00:00:00:00:0020:00:00:00:00:00:00:0020:00:2f:00:00:00:00:00...

步骤2:解码

sun@ubuntu:~/UsbKeyboardDataHacker$ python UsbKeyboardDataHacker.py ./example.pcap [-] Unknow Key : 01[-] Unknow Key : 01[+] Found : flag{pr355_0nwards_a2fee6e0}
USB键盘/鼠标流量包取证工具

下载地址

https://github.com/WangYihang/UsbKeyboardDataHacker

https://github.com/WangYihang/USB-Mouse-Pcap-Visualizer

原文始发于微信公众号(Hack分享吧):USB键盘/鼠标流量包取证工具

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月21日22:18:39
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   USB键盘/鼠标流量包取证工具http://cn-sec.com/archives/2510892.html

发表评论

匿名网友 填写信息