$34 የዩኤስቢ ስኒፈር ትምህርት፡ የመዳፊት እንቅስቃሴ እና የቁልፍ ሰሌዳ ቁልፎችን በዋየርሻርክ በመጠቀም ይያዙ
የUSB መቃኛ ትምህርት፡ የመዳፊት እንቅስቃሴ እና የቁልፍ ሰሌዳ ቁልፎችን Wireshark በመጠቀም ይያዙ
በዚህ ፕሮጀክት ውስጥ፣ የUSB መቃኛ መሣሪያ በኮምፒውተር እና እንደ መዳፊት እና የቁልፍ ሰሌዳ ባሉ የተለመዱ የግብዓት መሣሪያዎች መካከል ያለውን የUSB ግንኙነት ለመከታተል እና ለመተንተን እንዴት እንደሚያገለግል እንመረምራለን። የUSB መቃኛን በUSB መሣሪያ እና በኮምፒውተር መካከል በማስቀመጥ፣ ሁሉም የሚያልፉ የUSB ፓኬቶች Wireshark በመጠቀም በቅጽበት ሊያዙ እና ሊተነተኑ ይችላሉ።
ይህ ትምህርት የመዳፊት እንቅስቃሴዎች፣ የአዝራር ጠቅታዎች፣ እና የቁልፍ ሰሌዳ ቁልፎችን (የይለፍ ቃላትን ጨምሮ) በUSB ፕሮቶኮል ደረጃ እንዴት እንደሚታዩ ያሳያል። ፕሮጀክቱ የታሰበው የUSB የሰው በይነገጽ መሣሪያዎች (HID) በውስጣቸው እንዴት እንደሚሰሩ እና አካላዊ ደህንነት እንደ ሶፍትዌር ደህንነት ለምን አስፈላጊ እንደሆነ ለመረዳት ለትምህርት ዓላማ ነው።

የUSB መቃኛ ምንድን ነው?
የUSB መቃኛ በUSB መሣሪያ (እንደ መዳፊት ወይም የቁልፍ ሰሌዳ) እና በኮምፒውተር መካከል የሚቀመጥ የሃርድዌር መሣሪያ ነው። መሣሪያው በተለምዶ እንዲሰራ ውሂብን በግልጽ ያስተላልፋል፣ በተመሳሳይ ጊዜ የUSB ውሂብ ፓኬቶችን በተለየ የክትትል በይነገጽ ይይዛል እና ያጋልጣል።
በዚህ ፕሮጀክት ውስጥ፣ የUSB መቃኛ እንደ ማስተላለፊያ መሣሪያ ይሰራል፦
- የUSB መዳፊት ወይም የቁልፍ ሰሌዳ ከመቃኛው ጋር ይገናኛል
- መቃኛው ከኮምፒውተሩ ጋር ይገናኛል
- ከመቃኛው የተለየ የUSB ግንኙነት Wireshark ወደሚያሄድ የክትትል ኮምፒውተር ይሄዳል
በመሣሪያው እና በኮምፒውተሩ መካከል የሚያልፉ ሁሉም የUSB ትራፊክ መደበኛ አሠራርን ሳይነኩ ሊያዙ እና ሊፈቱ ይችላሉ።

ዋና ዋና የተጠቀሙባቸው ክፍሎች
የUSB መቃኛ ሃርድዌር
በዚህ ፕሮጀክት ውስጥ የተጠቀመው የUSB መቃኛ በአሌክስ ታራሶቭ በተፈጠረው የFPGA ዲዛይን ላይ የተመሠረተ ነው። ሙሉ ዲዛይኑ ፈርምዌር፣ የPCB ፋይሎች እና የሶፍትዌር መሣሪያዎችን ያካትታል። እዚህ ጥቅም ላይ የዋለው የንግድ ክፍል አስቀድሞ ፈርምዌር የተጫነ ነው፣ ስለዚህ ከመጠቀምዎ በፊት ማብራት ወይም ማዋቀር አያስፈልግም።
በውስጡ፣ መቃኛው የUSB ልዩነት ውሂብ መስመሮችን ይነካል እና ፓኬቶቹን Wireshark ሊከታተል ወደሚችለው የተለየ የUSB በይነገጽ ያንጸባርቃል።
መዳፊት እና የቁልፍ ሰሌዳ (የUSB HID መሣሪያዎች)
ሁለቱም መዳፊት እና የቁልፍ ሰሌዳ የUSB የሰው በይነገጽ መሣሪያዎች (HID) ናቸው። እነዚህ መሣሪያዎች ሁኔታቸውን የሚገልጹ ወቅታዊ ሪፖርቶችን ወደ ኮምፒውተሩ ይልካሉ፦
- መዳፊት፡ የአዝራር ሁኔታዎች፣ የX እንቅስቃሴ፣ የY እንቅስቃሴ
- የቁልፍ ሰሌዳ፡ የማሻሻያ ቁልፎች እና የቁልፍ ስካን ኮዶች
እነዚህ ሪፖርቶች በUSB ላይ በግልጽ፣ ያልተመሰጠረ በሆነ መልኩ ይተላለፋሉ፣ ለዚህም ነው በመቃኛ ሊያዙ የሚችሉት።
Wireshark ያለው ኮምፒውተር
Wireshark የUSB ፓኬቶችን ለመያዝ እና ለመተንተን ይጠቅማል። በዊንዶውስ ላይ፣ የUSB መያዝ በድራይቨር ደረጃ የUSB ትራፊክን መድረስ ለማንቃት ተጨማሪ ክፍሎችን ይፈልጋል።
ሽቦ አያያዝ እና ግንኙነት
የUSB መቃኛ በUSB መሣሪያ እና በኮምፒውተሩ መካከል በመስመር ላይ ይገናኛል።

- መዳፊቱን ወይም የቁልፍ ሰሌዳውን ከመቃኛው የUSB ግብዓት ወደብ ጋር ያገናኙ
- የመቃኛውን የUSB ውፅዓት ወደብ ከኮምፒውተሩ ጋር ያገናኙ
- የመቃኛውን የክትትል USB ወደብ Wireshark ከሚያሄደው ተመሳሳይ ወይም ሌላ ኮምፒውተር ጋር ያገናኙ
የUSB መሣሪያው ትራፊክ ወደ ክትትል ወደብ እየተንጸባረቀ በተለምዶ መስራቱን ይቀጥላል።
አስፈላጊ ሶፍትዌሮችን መጫን
የWireshark ጭነት
Wireshark በክትትል ኮምፒውተሩ ላይ መጫን አለበት። በዊንዶውስ ላይ በሚጫኑበት ጊዜ፣ የUSB መያዝ ድጋፍ ክፍሉን ማንቃት አስፈላጊ ነው። ያለዚህ ድራይቨር፣ የUSB ትራፊክ ሊያዝ አይችልም።
አንዴ ከተጫነ በኋላ፣ Wireshark ከኔትወርክ በይነገጾች ጎን የUSB መያዣ በይነገጾችን ይዘረዝራል።
የUSB መቃኛ ድራይቨር (ዊንዶውስ)
Wireshark ከሃርድዌሩ የUSB መቃኛ ውሂብ እንዲደርስ በዊንዶውስ ላይ አንድ ትንሽ ረዳት ፕሮግራም ያስፈልጋል። ይህ ፕሮግራም Wireshark ከመቃኛው ጋር እንዲገናኝ በስርዓት መንገድ ውስጥ መቀመጥ አለበት (ለምሳሌ፣ በቀጥታ በC:\Program Files\Wireshark\extcap ወይም Wireshark ባስጫኑበት ቦታ)።
በWireshark ውስጥ የUSB ውሂብ መያዝ
Wiresharkን ከጀመሩ በኋላ፣ የUSB መቃኛ በይነገጹን ይምረጡ እና መያዝ ይጀምሩ። መጀመሪያ ላይ፣ ከፍተኛ መጠን ያለው ተዛማጅነት የሌለው የUSB ትራፊክ ሊታይ ይችላል።
የUSB ማጣሪያዎችን መተግበር
በተዛማጅ የUSB ውሂብ ላይ ብቻ ለማተኮር፣ የማሳያ ማጣሪያ ይተገበራል፦
usbll
ይህ ማጣሪያ በመሣሪያው እና በአስተናጋጁ መካከል የሚለዋወጡትን ጥሬ የUSB ግብይቶች የያዙ የUSB አገናኝ ንብርብር ፓኬቶችን ብቻ ያሳያል።
USB ከፍተኛ መጠን ያለው ውሂብ ስለሚያመነጭ ተጨማሪ ማጣሪያ ያስፈልጋል።
በፓኬት መለያ (PID) ማጣራት
የመዳፊት እና የቁልፍ ሰሌዳ ውሂብ ፓኬቶች በተወሰኑ የፓኬት መለያዎች (PID) ሊታወቁ ይችላሉ። በዚህ ፕሮጀክት ውስጥ፣ የታዩት ተዛማጅ PIDs የሚከተሉት ናቸው፦
0xC30x4B
እነዚህ በWireshark ውስጥ በሚከተለው በመጠቀም ማጣራት ይቻላል፦
usbll.pid == 0xC3 || usbll.pid == 0x4B
ይህ ማጣሪያ ከመዳፊት ወይም ከቁልፍ ሰሌዳ የሚመጡ የHID ሪፖርት ፓኬቶችን ይለያል።
የመዳፊት ዳታ መረዳት
መዳፊቱ ሲንቀሳቀስ ወይም ሲጫን፣ የHID ሪፖርቶች ያለማቋረጥ ይላካሉ። እያንዳንዱ ሪፖርት በርካታ ባይቶችን ይይዛል፦
- የሪፖርት መለያ (Report ID)
- የአዝራር ሁኔታዎች (ግራ፣ ቀኝ፣ መሃል)
- የX-ዘንግ እንቅስቃሴ
- የY-ዘንግ እንቅስቃሴ
በWireshark ውስጥ የባይት እሴቶችን ለውጥ በመመልከት፣ የመዳፊት እንቅስቃሴ አቅጣጫ እና ፍጥነት መገመት ይቻላል። ሳይጫኑ እንኳን፣ እንቅስቃሴ ብቻ የሚታይ የUSB እንቅስቃሴ ያመነጫል።
የቁልፍ ሰሌዳ ዳታ መረዳት
የቁልፍ ሰሌዳ ዳታ እንደ HID ሪፖርቶች ይላካል፣ እነዚህም ከASCII እሴቶች ይልቅ የስካን ኮዶችን ይይዛሉ። እያንዳንዱ ቁልፍ ከተወሰነ የHID አጠቃቀም መለያ ጋር ይዛመዳል።
ለምሳሌ፦
0x04→ ፊደል A0x05→ ፊደል B0x0E→ ፊደል K
አቢይ ሆሄያት እና ትንሽ ሆሄያት የሚወሰኑት እንደ Shift ባሉ የማሻሻያ ቁልፎች ነው፣ እነዚህም በሪፖርቱ ውስጥ በተለያዩ ባይቶች ይታያሉ።
እንደ F12 ያሉ የተግባር ቁልፎችም በተያዙ ፓኬቶች ውስጥ በቀጥታ ሊታዩ የሚችሉ ልዩ የስካን ኮዶችን ያመነጫሉ።
የደህንነት አንድምታዎች
ይህ ፕሮጀክት የUSB HID ትራፊክ ያልተመሰጠረ መሆኑን በግልጽ ያሳያል። ተንኮለኛ መሣሪያ በቁልፍ ሰሌዳ እና በኮምፒውተር መካከል በአካል ከተቀመጠ፣ የተጠቃሚ ስሞችን እና የይለፍ ቃላትን ጨምሮ እያንዳንዱን የቁልፍ ጭነት ሊይዝ ይችላል።
ለዚህ ነው የUSB ደህንነት፣ የታመኑ ሃርድዌሮች እና የአካላዊ መዳረሻ ቁጥጥር በስሱ አካባቢዎች ወሳኝ የሆኑት።
የማሳያ ማጠቃለያ
በዚህ ማሳያ ውስጥ፣ የሚከተሉት በተሳካ ሁኔታ ተይዘው እና ተገልጠዋል፦
- የመዳፊት እንቅስቃሴ እና የአዝራር እንቅስቃሴ
- የግለሰብ የቁልፍ ሰሌዳ ቁልፍ ጭነቶች
- የተግባር ቁልፎች እና የማሻሻያ ቁልፎች
- በቁልፍ ሰሌዳ ላይ የተተየቡ ሙሉ ቃላት
የUSB ስኒፈር በግልጽ ይሰራል፣ ይህም ያለ አካላዊ ምርመራ መለየትን አስቸጋሪ ያደርገዋል።
ማጠቃለያ
ይህ የUSB ስኒፈር ፕሮጀክት የUSB ግንኙነት በዝቅተኛው ደረጃ እንዴት እንደሚሰራ ኃይለኛ የተግባር ማሳያ ይሰጣል። ልዩ የስኒፊንግ ሃርድዌርን ከWireshark ጋር በማጣመር፣ የግብዓት መሣሪያዎች ከኮምፒውተሮች ጋር እንዴት እንደሚግባቡ በትክክል ማየት ይቻላል።
ይህ ፕሮጀክት የUSB ፕሮቶኮሎችን፣ የHID ሪፖርት መዋቅሮችን እና የእውነተኛ ዓለም የደህንነት ጉዳዮችን ለመማር ተስማሚ ነው። በመዳፊት እና በቁልፍ ሰሌዳ የታየ ቢሆንም፣ ተመሳሳይ መርሆዎች ለብዙ ሌሎች የUSB መሣሪያዎች ይሠራሉ።
የሶፍትዌር ማውረድ
የዊንዶውስ ረዳት መተግበሪያ usb_sniffer_win.exe ከWireshark ጋር የUSB ዳታ ለመያዝ የሚያስፈልገው፣ ከዚህ ጽሑፍ በታች ለማውረድ ይገኛል።
እንደሚያስፈልግዎት ይችላል
-
አማዞንPurchase USB sniffer from Amazonamzn.to
-
ኢቤይPurchase USB sniffer from eBayebay.us
-
አሊኤክስፕሬስPurchase USB sniffer from AliExpresss.click.aliexpress.com
-
ባንጉድPurchase USB sniffer from Banggoodbanggood.com
ምንጮች እና ምንጮች
-
ወደ ይዘት ይዘው ይውሰዱDownload Wiresharkwireshark.org
ፋይሎች📁
ተጠቃሚ መመሪያ
-
USB Sniffer User's manual_english
usb_sniffer_manual_english-1.pdf1.06 MB -
USB Sniffer Manual EnglishUser manual for a USB sniffer device. It explains how to set up and use the sniffer to capture and analyze USB traffic between a host and a device.
usb_sniffer_manual_english.pdf1.06 MB
ሌላ ፋይሎች
-
usb_sniffer_win.exe
usb_sniffer_win.zip0.29 MB