$৩৪ ইউএসবি স্নিফার টিউটোরিয়াল: ওয়্যারশার্ক ব্যবহার করে মাউস মুভমেন্ট এবং কীবোর্ড কিস্ট্রোক ক্যাপচার করুন
USB স্নিফার টিউটোরিয়াল: Wireshark ব্যবহার করে মাউস মুভমেন্ট এবং কীবোর্ড কীস্ট্রোক ক্যাপচার করা
এই প্রজেক্টে, আমরা অন্বেষণ করি কীভাবে একটি USB স্নিফার ডিভাইস একটি কম্পিউটার এবং মাউস ও কীবোর্ডের মতো সাধারণ ইনপুট ডিভাইসগুলির মধ্যে USB যোগাযোগ পর্যবেক্ষণ এবং বিশ্লেষণ করতে ব্যবহার করা যেতে পারে। USB ডিভাইস এবং কম্পিউটারের মধ্যে একটি USB স্নিফার ইনলাইন স্থাপন করে, এর মধ্য দিয়ে যাওয়া সমস্ত USB প্যাকেট Wireshark ব্যবহার করে রিয়েল টাইমে ক্যাপচার এবং বিশ্লেষণ করা যেতে পারে।
এই টিউটোরিয়ালটি প্রদর্শন করে যে কীভাবে মাউস মুভমেন্ট, বাটন ক্লিক এবং এমনকি কীবোর্ড কীস্ট্রোক (পাসওয়ার্ড সহ) USB প্রোটোকল স্তরে পর্যবেক্ষণ করা যেতে পারে। প্রজেক্টটি শিক্ষামূলক উদ্দেশ্যে তৈরি করা হয়েছে যাতে বোঝা যায় USB হিউম্যান ইন্টারফেস ডিভাইস (HID) অভ্যন্তরীণভাবে কীভাবে কাজ করে এবং কেন ফিজিক্যাল সিকিউরিটি সফটওয়্যার সিকিউরিটির মতোই গুরুত্বপূর্ণ।

USB স্নিফার কী?
একটি USB স্নিফার হলো একটি হার্ডওয়্যার ডিভাইস যা একটি USB পেরিফেরাল (যেমন মাউস বা কীবোর্ড) এবং একটি হোস্ট কম্পিউটারের মধ্যে অবস্থান করে। এটি স্বচ্ছভাবে ডেটা পাস করে যাতে ডিভাইসটি স্বাভাবিকভাবে কাজ করে, একই সাথে একটি পৃথক মনিটরিং ইন্টারফেসের মাধ্যমে USB ডেটা প্যাকেট ক্যাপচার এবং প্রকাশ করে।
এই প্রজেক্টে, USB স্নিফার একটি পাস-থ্রু ডিভাইস হিসেবে কাজ করে:
- USB মাউস বা কীবোর্ড স্নিফারের সাথে সংযুক্ত হয়
- স্নিফার কম্পিউটারের সাথে সংযুক্ত হয়
- স্নিফার থেকে একটি পৃথক USB সংযোগ Wireshark চালানো একটি মনিটরিং কম্পিউটারে যায়
ডিভাইস এবং কম্পিউটারের মধ্যে চলা সমস্ত USB ট্রাফিক স্বাভাবিক অপারেশনকে প্রভাবিত না করেই ক্যাপচার এবং ডিকোড করা যেতে পারে :contentReference[oaicite:0]{index=0}।

ব্যবহৃত প্রধান উপাদানসমূহ
USB স্নিফার হার্ডওয়্যার
এই প্রজেক্টে ব্যবহৃত USB স্নিফারটি অ্যালেক্স তারাসভের তৈরি একটি FPGA ডিজাইনের উপর ভিত্তি করে তৈরি। সম্পূর্ণ ডিজাইনে ফার্মওয়্যার, PCB ফাইল এবং সফটওয়্যার টুল অন্তর্ভুক্ত। এখানে ব্যবহৃত বাণিজ্যিক ইউনিটটি আগে থেকে ফার্মওয়্যার লোড করা অবস্থায় আসে, তাই ব্যবহারের আগে কোনো ফ্ল্যাশিং বা কনফিগারেশনের প্রয়োজন হয় না।
অভ্যন্তরীণভাবে, স্নিফারটি USB ডিফারেনশিয়াল ডেটা লাইনে ট্যাপ করে এবং প্যাকেটগুলিকে একটি পৃথক USB ইন্টারফেসে মিরর করে যা Wireshark মনিটর করতে পারে।
মাউস এবং কীবোর্ড (USB HID ডিভাইস)
মাউস এবং কীবোর্ড উভয়ই USB হিউম্যান ইন্টারফেস ডিভাইস (HID)। এই ডিভাইসগুলি হোস্ট কম্পিউটারে তাদের অবস্থা বর্ণনা করে পর্যায়ক্রমিক রিপোর্ট পাঠায়:
- মাউস: বাটন অবস্থা, X মুভমেন্ট, Y মুভমেন্ট
- কীবোর্ড: মডিফায়ার কী এবং কী স্ক্যান কোড
এই রিপোর্টগুলি USB-এর মাধ্যমে স্পষ্ট, এনক্রিপ্ট না করা আকারে প্রেরণ করা হয়, যার কারণে সেগুলি একটি স্নিফার দ্বারা ক্যাপচার করা যেতে পারে।
Wireshark সহ কম্পিউটার
USB প্যাকেট ক্যাপচার এবং বিশ্লেষণের জন্য Wireshark ব্যবহার করা হয়। Windows-এ, USB ক্যাপচারের জন্য ড্রাইভার স্তরে USB ট্রাফিক অ্যাক্সেস সক্ষম করতে অতিরিক্ত উপাদান প্রয়োজন।
ওয়্যারিং এবং সংযোগ
USB স্নিফারটি USB ডিভাইস এবং কম্পিউটারের মধ্যে ইনলাইন সংযুক্ত থাকে।

- মাউস বা কীবোর্ডটি স্নিফারের USB ইনপুট পোর্টে সংযুক্ত করুন
- স্নিফারের USB আউটপুট পোর্টটি কম্পিউটারে সংযুক্ত করুন
- স্নিফারের মনিটরিং USB পোর্টটি Wireshark চালানো একই বা অন্য কম্পিউটারে সংযুক্ত করুন
USB ডিভাইসটি স্বাভাবিকভাবে কাজ করতে থাকে যখন এর ট্রাফিক মনিটরিং পোর্টে মিরর হয়।
প্রয়োজনীয় সফটওয়্যার ইনস্টল করা
Wireshark ইনস্টলেশন
মনিটরিং কম্পিউটারে Wireshark ইনস্টল করা আবশ্যক। Windows-এ ইনস্টলেশনের সময়, USB ক্যাপচার সাপোর্ট উপাদানটি সক্ষম করা অপরিহার্য। এই ড্রাইভার ছাড়া, USB ট্রাফিক ক্যাপচার করা যাবে না।
ইনস্টল হয়ে গেলে, Wireshark নেটওয়ার্ক ইন্টারফেসের সাথে USB ক্যাপচার ইন্টারফেস তালিকাভুক্ত করবে।
USB স্নিফার ড্রাইভার (Windows)
Windows-এ Wireshark-কে হার্ডওয়্যার থেকে USB স্নিফিং ডেটা অ্যাক্সেস করার অনুমতি দেওয়ার জন্য একটি ছোট সহায়ক এক্সিকিউটেবল প্রয়োজন। এই এক্সিকিউটেবলটি সিস্টেম পাথে স্থাপন করতে হবে (উদাহরণস্বরূপ, সরাসরি C:\Program Files\Wireshark\extcap বা যেখানে আপনি Wireshark ইনস্টল করেছেন) যাতে Wireshark স্নিফারের সাথে যোগাযোগ করতে পারে।
Wireshark-এ USB ডেটা ক্যাপচার করা
Wireshark চালু করার পরে, USB স্নিফার ইন্টারফেস নির্বাচন করুন এবং ক্যাপচার শুরু করুন। প্রাথমিকভাবে, প্রচুর পরিমাণে সম্পর্কহীন USB ট্রাফিক প্রদর্শিত হতে পারে।
USB ফিল্টার প্রয়োগ করা
শুধুমাত্র প্রাসঙ্গিক USB ডেটাতে ফোকাস করতে, একটি ডিসপ্লে ফিল্টার প্রয়োগ করা হয়:
usbll
এই ফিল্টারটি শুধুমাত্র USB লিংক লেয়ার প্যাকেট দেখায়, যাতে ডিভাইস এবং হোস্টের মধ্যে বিনিময় হওয়া কাঁচা USB লেনদেন থাকে।
USB প্রচুর পরিমাণে ডেটা তৈরি করে বলে আরও ফিল্টারিং প্রয়োজন।
প্যাকেট আইডি (PID) দ্বারা ফিল্টারিং
মাউস এবং কীবোর্ড ডেটা প্যাকেট নির্দিষ্ট প্যাকেট আইডি (PID) দ্বারা চিহ্নিত করা যেতে পারে। এই প্রজেক্টে, পর্যবেক্ষণ করা প্রাসঙ্গিক PID গুলি হল:
0xC30x4B
এগুলো Wireshark-এ নিম্নলিখিতভাবে ফিল্টার করা যেতে পারে:
usbll.pid == 0xC3 || usbll.pid == 0x4B
এই ফিল্টারটি মাউস বা কীবোর্ড থেকে আসা HID রিপোর্ট প্যাকেটগুলোকে আলাদা করে দেখায়।
মাউস ডেটা বোঝা
যখন মাউস সরানো হয় বা ক্লিক করা হয়, তখন HID রিপোর্টগুলো ক্রমাগত পাঠানো হয়। প্রতিটি রিপোর্টে বেশ কয়েকটি বাইট থাকে:
- রিপোর্ট আইডি
- বাটনের অবস্থা (বাম, ডান, মাঝখানে)
- X-অক্ষের গতিবিধি
- Y-অক্ষের গতিবিধি
Wireshark-এ পরিবর্তনশীল বাইট মানগুলো পর্যবেক্ষণ করে, মাউসের চলাচলের দিক এবং গতি অনুমান করা যেতে পারে। এমনকি ক্লিক না করলেও, শুধুমাত্র চলাচলই দৃশ্যমান USB কার্যকলাপ তৈরি করে।
কীবোর্ড ডেটা বোঝা
কীবোর্ড ডেটা HID রিপোর্ট হিসেবে পাঠানো হয় যাতে ASCII মানের পরিবর্তে স্ক্যান কোড থাকে। প্রতিটি কী একটি নির্দিষ্ট HID ব্যবহার আইডির সাথে মিলে যায়।
উদাহরণস্বরূপ:
0x04→ অক্ষর A0x05→ অক্ষর B0x0E→ অক্ষর K
বড় হাতের এবং ছোট হাতের অক্ষর Shift-এর মতো মডিফায়ার কী দ্বারা নির্ধারিত হয়, যা রিপোর্টের পৃথক বাইটে উপস্থিত থাকে।
F12-এর মতো ফাংশন কীগুলোও অনন্য স্ক্যান কোড তৈরি করে যা ক্যাপচার করা প্যাকেটগুলোতে সরাসরি দেখা যায়।
নিরাপত্তার প্রভাব
এই প্রকল্পটি স্পষ্টভাবে প্রদর্শন করে যে USB HID ট্র্যাফিক এনক্রিপ্ট করা হয় না। যদি একটি দূষিত ডিভাইস শারীরিকভাবে কীবোর্ড এবং কম্পিউটারের মধ্যে স্থাপন করা হয়, তবে এটি প্রতিটি কীস্ট্রোক ক্যাপচার করতে পারে, যার মধ্যে ব্যবহারকারীর নাম এবং পাসওয়ার্ডও অন্তর্ভুক্ত।
এই কারণেই সংবেদনশীল পরিবেশে USB নিরাপত্তা, বিশ্বস্ত হার্ডওয়্যার এবং শারীরিক অ্যাক্সেস নিয়ন্ত্রণ অত্যন্ত গুরুত্বপূর্ণ।
প্রদর্শনের সারাংশ
এই প্রদর্শনে, নিম্নলিখিতগুলো সফলভাবে ক্যাপচার এবং ডিকোড করা হয়েছে:
- মাউসের চলাচল এবং বাটনের কার্যকলাপ
- কীবোর্ডের পৃথক কী প্রেস
- ফাংশন কী এবং মডিফায়ার কী
- কীবোর্ডে টাইপ করা সম্পূর্ণ শব্দ
USB স্নিফারটি স্বচ্ছভাবে কাজ করে, যা শারীরিক পরিদর্শন ছাড়া সনাক্ত করা কঠিন করে তোলে।
উপসংহার
এই USB স্নিফার প্রকল্পটি একটি শক্তিশালী হ্যান্ডস-অন প্রদর্শন প্রদান করে যে USB যোগাযোগ কীভাবে সর্বনিম্ন স্তরে কাজ করে। ডেডিকেটেড স্নিফিং হার্ডওয়্যারকে Wireshark-এর সাথে একত্রিত করে, ইনপুট ডিভাইসগুলো কীভাবে কম্পিউটারের সাথে যোগাযোগ করে তা সঠিকভাবে দেখা সম্ভব হয়।
প্রকল্পটি USB প্রোটোকল, HID রিপোর্ট কাঠামো এবং বাস্তব-বিশ্বের নিরাপত্তা বিবেচনা শেখার জন্য আদর্শ। যদিও এটি মাউস এবং কীবোর্ড দিয়ে প্রদর্শিত হয়েছে, একই নীতিগুলো অন্যান্য অনেক USB ডিভাইসে প্রযোজ্য।
সফটওয়্যার ডাউনলোড
Wireshark-এর সাথে USB ডেটা ক্যাপচার করার জন্য প্রয়োজনীয় Windows সহায়ক অ্যাপ্লিকেশন usb_sniffer_win.exe এই নিবন্ধের নীচে ডাউনলোডের জন্য উপলব্ধ।
আপনাকে যা প্রয়োজন হতে পারে
-
অ্যামাজনPurchase USB sniffer from Amazonamzn.to
-
ইবেPurchase USB sniffer from eBayebay.us
-
অলি এক্সপ্রেসPurchase USB sniffer from AliExpresss.click.aliexpress.com
-
ব্যাংগুডPurchase USB sniffer from Banggoodbanggood.com
সম্পদ ও রেফারেন্সসমূহ
-
ডাউনলোডDownload Wiresharkwireshark.org
ফাইলসমূহ📁
ব্যবহারকারীর ম্যানুয়াল
-
USB Sniffer User's manual_english
usb_sniffer_manual_english-1.pdf1.06 MB -
USB Sniffer Manual EnglishUser manual for a USB sniffer device. It explains how to set up and use the sniffer to capture and analyze USB traffic between a host and a device.
usb_sniffer_manual_english.pdf1.06 MB
অন্যান্য ফাইলগুলি
-
usb_sniffer_win.exe
usb_sniffer_win.zip0.29 MB