Search Code

$৩৪ ইউএসবি স্নিফার টিউটোরিয়াল: ওয়্যারশার্ক ব্যবহার করে মাউস মুভমেন্ট এবং কীবোর্ড কিস্ট্রোক ক্যাপচার করুন

$৩৪ ইউএসবি স্নিফার টিউটোরিয়াল: ওয়্যারশার্ক ব্যবহার করে মাউস মুভমেন্ট এবং কীবোর্ড কিস্ট্রোক ক্যাপচার করুন

USB স্নিফার টিউটোরিয়াল: Wireshark ব্যবহার করে মাউস মুভমেন্ট এবং কীবোর্ড কীস্ট্রোক ক্যাপচার করা

এই প্রজেক্টে, আমরা অন্বেষণ করি কীভাবে একটি USB স্নিফার ডিভাইস একটি কম্পিউটার এবং মাউস ও কীবোর্ডের মতো সাধারণ ইনপুট ডিভাইসগুলির মধ্যে USB যোগাযোগ পর্যবেক্ষণ এবং বিশ্লেষণ করতে ব্যবহার করা যেতে পারে। USB ডিভাইস এবং কম্পিউটারের মধ্যে একটি USB স্নিফার ইনলাইন স্থাপন করে, এর মধ্য দিয়ে যাওয়া সমস্ত USB প্যাকেট Wireshark ব্যবহার করে রিয়েল টাইমে ক্যাপচার এবং বিশ্লেষণ করা যেতে পারে।

usb_sniffter-12

এই টিউটোরিয়ালটি প্রদর্শন করে যে কীভাবে মাউস মুভমেন্ট, বাটন ক্লিক এবং এমনকি কীবোর্ড কীস্ট্রোক (পাসওয়ার্ড সহ) USB প্রোটোকল স্তরে পর্যবেক্ষণ করা যেতে পারে। প্রজেক্টটি শিক্ষামূলক উদ্দেশ্যে তৈরি করা হয়েছে যাতে বোঝা যায় USB হিউম্যান ইন্টারফেস ডিভাইস (HID) অভ্যন্তরীণভাবে কীভাবে কাজ করে এবং কেন ফিজিক্যাল সিকিউরিটি সফটওয়্যার সিকিউরিটির মতোই গুরুত্বপূর্ণ।

USB স্নিফার কী?

একটি USB স্নিফার হলো একটি হার্ডওয়্যার ডিভাইস যা একটি USB পেরিফেরাল (যেমন মাউস বা কীবোর্ড) এবং একটি হোস্ট কম্পিউটারের মধ্যে অবস্থান করে। এটি স্বচ্ছভাবে ডেটা পাস করে যাতে ডিভাইসটি স্বাভাবিকভাবে কাজ করে, একই সাথে একটি পৃথক মনিটরিং ইন্টারফেসের মাধ্যমে USB ডেটা প্যাকেট ক্যাপচার এবং প্রকাশ করে।

এই প্রজেক্টে, USB স্নিফার একটি পাস-থ্রু ডিভাইস হিসেবে কাজ করে:

  • USB মাউস বা কীবোর্ড স্নিফারের সাথে সংযুক্ত হয়
  • স্নিফার কম্পিউটারের সাথে সংযুক্ত হয়
  • স্নিফার থেকে একটি পৃথক USB সংযোগ Wireshark চালানো একটি মনিটরিং কম্পিউটারে যায়

ডিভাইস এবং কম্পিউটারের মধ্যে চলা সমস্ত USB ট্রাফিক স্বাভাবিক অপারেশনকে প্রভাবিত না করেই ক্যাপচার এবং ডিকোড করা যেতে পারে :contentReference[oaicite:0]{index=0}।

ব্যবহৃত প্রধান উপাদানসমূহ

USB স্নিফার হার্ডওয়্যার

এই প্রজেক্টে ব্যবহৃত USB স্নিফারটি অ্যালেক্স তারাসভের তৈরি একটি FPGA ডিজাইনের উপর ভিত্তি করে তৈরি। সম্পূর্ণ ডিজাইনে ফার্মওয়্যার, PCB ফাইল এবং সফটওয়্যার টুল অন্তর্ভুক্ত। এখানে ব্যবহৃত বাণিজ্যিক ইউনিটটি আগে থেকে ফার্মওয়্যার লোড করা অবস্থায় আসে, তাই ব্যবহারের আগে কোনো ফ্ল্যাশিং বা কনফিগারেশনের প্রয়োজন হয় না।

অভ্যন্তরীণভাবে, স্নিফারটি USB ডিফারেনশিয়াল ডেটা লাইনে ট্যাপ করে এবং প্যাকেটগুলিকে একটি পৃথক USB ইন্টারফেসে মিরর করে যা Wireshark মনিটর করতে পারে।

usb_sniffter-4

মাউস এবং কীবোর্ড (USB HID ডিভাইস)

মাউস এবং কীবোর্ড উভয়ই USB হিউম্যান ইন্টারফেস ডিভাইস (HID)। এই ডিভাইসগুলি হোস্ট কম্পিউটারে তাদের অবস্থা বর্ণনা করে পর্যায়ক্রমিক রিপোর্ট পাঠায়:

  • মাউস: বাটন অবস্থা, X মুভমেন্ট, Y মুভমেন্ট
  • কীবোর্ড: মডিফায়ার কী এবং কী স্ক্যান কোড

এই রিপোর্টগুলি USB-এর মাধ্যমে স্পষ্ট, এনক্রিপ্ট না করা আকারে প্রেরণ করা হয়, যার কারণে সেগুলি একটি স্নিফার দ্বারা ক্যাপচার করা যেতে পারে।

Wireshark সহ কম্পিউটার

USB প্যাকেট ক্যাপচার এবং বিশ্লেষণের জন্য Wireshark ব্যবহার করা হয়। Windows-এ, USB ক্যাপচারের জন্য ড্রাইভার স্তরে USB ট্রাফিক অ্যাক্সেস সক্ষম করতে অতিরিক্ত উপাদান প্রয়োজন।

ওয়্যারিং এবং সংযোগ

USB স্নিফারটি USB ডিভাইস এবং কম্পিউটারের মধ্যে ইনলাইন সংযুক্ত থাকে।

usb-sniffer-wiring-mouse
usb-sniffer-wiring-keyboard
usb-sniffer-wiring-mouse
  • মাউস বা কীবোর্ডটি স্নিফারের USB ইনপুট পোর্টে সংযুক্ত করুন
  • স্নিফারের USB আউটপুট পোর্টটি কম্পিউটারে সংযুক্ত করুন
  • স্নিফারের মনিটরিং USB পোর্টটি Wireshark চালানো একই বা অন্য কম্পিউটারে সংযুক্ত করুন

USB ডিভাইসটি স্বাভাবিকভাবে কাজ করতে থাকে যখন এর ট্রাফিক মনিটরিং পোর্টে মিরর হয়।

প্রয়োজনীয় সফটওয়্যার ইনস্টল করা

Wireshark ইনস্টলেশন

মনিটরিং কম্পিউটারে Wireshark ইনস্টল করা আবশ্যক। Windows-এ ইনস্টলেশনের সময়, USB ক্যাপচার সাপোর্ট উপাদানটি সক্ষম করা অপরিহার্য। এই ড্রাইভার ছাড়া, USB ট্রাফিক ক্যাপচার করা যাবে না।

ইনস্টল হয়ে গেলে, Wireshark নেটওয়ার্ক ইন্টারফেসের সাথে USB ক্যাপচার ইন্টারফেস তালিকাভুক্ত করবে।

USB স্নিফার ড্রাইভার (Windows)

Windows-এ Wireshark-কে হার্ডওয়্যার থেকে USB স্নিফিং ডেটা অ্যাক্সেস করার অনুমতি দেওয়ার জন্য একটি ছোট সহায়ক এক্সিকিউটেবল প্রয়োজন। এই এক্সিকিউটেবলটি সিস্টেম পাথে স্থাপন করতে হবে (উদাহরণস্বরূপ, সরাসরি C:\Program Files\Wireshark\extcap  বা যেখানে আপনি Wireshark ইনস্টল করেছেন) যাতে Wireshark স্নিফারের সাথে যোগাযোগ করতে পারে।

Wireshark-এ USB ডেটা ক্যাপচার করা

Wireshark চালু করার পরে, USB স্নিফার ইন্টারফেস নির্বাচন করুন এবং ক্যাপচার শুরু করুন। প্রাথমিকভাবে, প্রচুর পরিমাণে সম্পর্কহীন USB ট্রাফিক প্রদর্শিত হতে পারে।

usb_sniffter-11

USB ফিল্টার প্রয়োগ করা

শুধুমাত্র প্রাসঙ্গিক USB ডেটাতে ফোকাস করতে, একটি ডিসপ্লে ফিল্টার প্রয়োগ করা হয়:

usbll

এই ফিল্টারটি শুধুমাত্র USB লিংক লেয়ার প্যাকেট দেখায়, যাতে ডিভাইস এবং হোস্টের মধ্যে বিনিময় হওয়া কাঁচা USB লেনদেন থাকে।

USB প্রচুর পরিমাণে ডেটা তৈরি করে বলে আরও ফিল্টারিং প্রয়োজন।

প্যাকেট আইডি (PID) দ্বারা ফিল্টারিং

মাউস এবং কীবোর্ড ডেটা প্যাকেট নির্দিষ্ট প্যাকেট আইডি (PID) দ্বারা চিহ্নিত করা যেতে পারে। এই প্রজেক্টে, পর্যবেক্ষণ করা প্রাসঙ্গিক PID গুলি হল:

  • 0xC3
  • 0x4B

এগুলো Wireshark-এ নিম্নলিখিতভাবে ফিল্টার করা যেতে পারে:

usbll.pid == 0xC3 || usbll.pid == 0x4B

এই ফিল্টারটি মাউস বা কীবোর্ড থেকে আসা HID রিপোর্ট প্যাকেটগুলোকে আলাদা করে দেখায়।

মাউস ডেটা বোঝা

যখন মাউস সরানো হয় বা ক্লিক করা হয়, তখন HID রিপোর্টগুলো ক্রমাগত পাঠানো হয়। প্রতিটি রিপোর্টে বেশ কয়েকটি বাইট থাকে:

  • রিপোর্ট আইডি
  • বাটনের অবস্থা (বাম, ডান, মাঝখানে)
  • X-অক্ষের গতিবিধি
  • Y-অক্ষের গতিবিধি

Wireshark-এ পরিবর্তনশীল বাইট মানগুলো পর্যবেক্ষণ করে, মাউসের চলাচলের দিক এবং গতি অনুমান করা যেতে পারে। এমনকি ক্লিক না করলেও, শুধুমাত্র চলাচলই দৃশ্যমান USB কার্যকলাপ তৈরি করে।

কীবোর্ড ডেটা বোঝা

কীবোর্ড ডেটা HID রিপোর্ট হিসেবে পাঠানো হয় যাতে ASCII মানের পরিবর্তে স্ক্যান কোড থাকে। প্রতিটি কী একটি নির্দিষ্ট HID ব্যবহার আইডির সাথে মিলে যায়।

উদাহরণস্বরূপ:

  • 0x04 → অক্ষর A
  • 0x05 → অক্ষর B
  • 0x0E → অক্ষর K

বড় হাতের এবং ছোট হাতের অক্ষর Shift-এর মতো মডিফায়ার কী দ্বারা নির্ধারিত হয়, যা রিপোর্টের পৃথক বাইটে উপস্থিত থাকে।

F12-এর মতো ফাংশন কীগুলোও অনন্য স্ক্যান কোড তৈরি করে যা ক্যাপচার করা প্যাকেটগুলোতে সরাসরি দেখা যায়।

নিরাপত্তার প্রভাব

এই প্রকল্পটি স্পষ্টভাবে প্রদর্শন করে যে USB HID ট্র্যাফিক এনক্রিপ্ট করা হয় না। যদি একটি দূষিত ডিভাইস শারীরিকভাবে কীবোর্ড এবং কম্পিউটারের মধ্যে স্থাপন করা হয়, তবে এটি প্রতিটি কীস্ট্রোক ক্যাপচার করতে পারে, যার মধ্যে ব্যবহারকারীর নাম এবং পাসওয়ার্ডও অন্তর্ভুক্ত।

এই কারণেই সংবেদনশীল পরিবেশে USB নিরাপত্তা, বিশ্বস্ত হার্ডওয়্যার এবং শারীরিক অ্যাক্সেস নিয়ন্ত্রণ অত্যন্ত গুরুত্বপূর্ণ।

প্রদর্শনের সারাংশ

এই প্রদর্শনে, নিম্নলিখিতগুলো সফলভাবে ক্যাপচার এবং ডিকোড করা হয়েছে:

  • মাউসের চলাচল এবং বাটনের কার্যকলাপ
  • কীবোর্ডের পৃথক কী প্রেস
  • ফাংশন কী এবং মডিফায়ার কী
  • কীবোর্ডে টাইপ করা সম্পূর্ণ শব্দ

USB স্নিফারটি স্বচ্ছভাবে কাজ করে, যা শারীরিক পরিদর্শন ছাড়া সনাক্ত করা কঠিন করে তোলে।

উপসংহার

এই USB স্নিফার প্রকল্পটি একটি শক্তিশালী হ্যান্ডস-অন প্রদর্শন প্রদান করে যে USB যোগাযোগ কীভাবে সর্বনিম্ন স্তরে কাজ করে। ডেডিকেটেড স্নিফিং হার্ডওয়্যারকে Wireshark-এর সাথে একত্রিত করে, ইনপুট ডিভাইসগুলো কীভাবে কম্পিউটারের সাথে যোগাযোগ করে তা সঠিকভাবে দেখা সম্ভব হয়।

প্রকল্পটি USB প্রোটোকল, HID রিপোর্ট কাঠামো এবং বাস্তব-বিশ্বের নিরাপত্তা বিবেচনা শেখার জন্য আদর্শ। যদিও এটি মাউস এবং কীবোর্ড দিয়ে প্রদর্শিত হয়েছে, একই নীতিগুলো অন্যান্য অনেক USB ডিভাইসে প্রযোজ্য।

সফটওয়্যার ডাউনলোড

Wireshark-এর সাথে USB ডেটা ক্যাপচার করার জন্য প্রয়োজনীয় Windows সহায়ক অ্যাপ্লিকেশন usb_sniffer_win.exe এই নিবন্ধের নীচে ডাউনলোডের জন্য উপলব্ধ।

ছবি

usb_sniffter-3
usb_sniffter-3
usb_sniffter-4
usb_sniffter-4
usb_sniffter-5
usb_sniffter-5
usb_sniffter-6
usb_sniffter-6
USB Sniffer
USB Sniffer
usb_sniffter-10
usb_sniffter-10
usb_sniffter-11
usb_sniffter-11
usb_sniffter-12
usb_sniffter-12
usb_sniffter-8_software
usb_sniffter-8_software
usb_sniffter-9
usb_sniffter-9
usb-sniffer-wiring-keyboard
usb-sniffer-wiring-keyboard
usb-sniffer-wiring-mouse
usb-sniffer-wiring-mouse
কোন কোড সংযুক্ত নেই।

আপনাকে যা প্রয়োজন হতে পারে

সম্পদ ও রেফারেন্সসমূহ

ফাইলসমূহ📁

ব্যবহারকারীর ম্যানুয়াল

অন্যান্য ফাইলগুলি