$34 USB સ્નિફર ટ્યુટોરિયલ: Wireshark નો ઉપયોગ કરીને માઉસ હલનચલન અને કીબોર્ડ કીસ્ટ્રોક્સ કેપ્ચર કરો
USB સ્નિફર ટ્યુટોરિયલ: Wireshark નો ઉપયોગ કરીને માઉસની હિલચાલ અને કીબોર્ડની કીસ્ટ્રોક્સ કેપ્ચર કરવી
આ પ્રોજેક્ટમાં, આપણે શોધીએ છીએ કે USB સ્નિફર ઉપકરણનો ઉપયોગ કમ્પ્યુટર અને સામાન્ય ઇનપુટ ઉપકરણો જેમ કે માઉસ અને કીબોર્ડ વચ્ચેના USB સંચારને મોનિટર અને વિશ્લેષણ કરવા માટે કેવી રીતે થઈ શકે છે. USB ઉપકરણ અને કમ્પ્યુટર વચ્ચે USB સ્નિફરને ઇનલાઇન મૂકીને, પસાર થતા તમામ USB પેકેટોને Wireshark નો ઉપયોગ કરીને રીઅલ-ટાઇમમાં કેપ્ચર અને વિશ્લેષણ કરી શકાય છે.
આ ટ્યુટોરિયલ દર્શાવે છે કે માઉસની હિલચાલ, બટન ક્લિક્સ અને કીબોર્ડની કીસ્ટ્રોક્સ (પાસવર્ડ સહિત) USB પ્રોટોકોલ સ્તરે કેવી રીતે અવલોકન કરી શકાય છે. આ પ્રોજેક્ટ શૈક્ષણિક હેતુઓ માટે છે જેથી સમજી શકાય કે USB હ્યુમન ઇન્ટરફેસ ડિવાઇસિસ (HID) આંતરિક રીતે કેવી રીતે કાર્ય કરે છે અને શા માટે ભૌતિક સુરક્ષા સોફ્ટવેર સુરક્ષા જેટલી જ મહત્વપૂર્ણ છે.

USB સ્નિફર શું છે?
USB સ્નિફર એક હાર્ડવેર ઉપકરણ છે જે USB પેરિફેરલ (જેમ કે માઉસ અથવા કીબોર્ડ) અને હોસ્ટ કમ્પ્યુટર વચ્ચે બેસે છે. તે પારદર્શક રીતે ડેટા પસાર કરે છે જેથી ઉપકરણ સામાન્ય રીતે કાર્ય કરે, જ્યારે તે જ સમયે અલગ મોનિટરિંગ ઇન્ટરફેસ દ્વારા USB ડેટા પેકેટોને કેપ્ચર અને ખુલ્લા પાડે છે.
આ પ્રોજેક્ટમાં, USB સ્નિફર પાસ-થ્રુ ઉપકરણ તરીકે કાર્ય કરે છે:
- USB માઉસ અથવા કીબોર્ડ સ્નિફર સાથે જોડાય છે
- સ્નિફર કમ્પ્યુટર સાથે જોડાય છે
- સ્નિફરથી એક અલગ USB કનેક્શન Wireshark ચલાવતા મોનિટરિંગ કમ્પ્યુટર પર જાય છે
ઉપકરણ અને કમ્પ્યુટર વચ્ચે પસાર થતો તમામ USB ટ્રાફિક સામાન્ય કામગીરીને અસર કર્યા વિના કેપ્ચર અને ડીકોડ કરી શકાય છે :contentReference[oaicite:0]{index=0}.

ઉપયોગમાં લેવાયેલા મુખ્ય ઘટકો
USB સ્નિફર હાર્ડવેર
આ પ્રોજેક્ટમાં ઉપયોગમાં લેવાયેલો USB સ્નિફર એલેક્સ તારાસોવ દ્વારા બનાવેલી FPGA ડિઝાઇન પર આધારિત છે. સંપૂર્ણ ડિઝાઇનમાં ફર્મવેર, PCB ફાઇલો અને સોફ્ટવેર ટૂલ્સ શામેલ છે. અહીં ઉપયોગમાં લેવાયેલું વ્યાપારી એકમ પ્રીલોડેડ ફર્મવેર સાથે આવે છે, તેથી ઉપયોગ પહેલાં કોઈ ફ્લેશિંગ અથવા રૂપરેખાંકન જરૂરી નથી.
આંતરિક રીતે, સ્નિફર USB ડિફરન્શિયલ ડેટા લાઇનોમાં ટેપ કરે છે અને પેકેટોને અલગ USB ઇન્ટરફેસ પર મિરર કરે છે જેને Wireshark મોનિટર કરી શકે છે.
માઉસ અને કીબોર્ડ (USB HID ઉપકરણો)
માઉસ અને કીબોર્ડ બંને USB હ્યુમન ઇન્ટરફેસ ડિવાઇસિસ (HID) છે. આ ઉપકરણો તેમની સ્થિતિનું વર્ણન કરતા સમયાંતરે હોસ્ટ કમ્પ્યુટરને રિપોર્ટ મોકલે છે:
- માઉસ: બટન સ્થિતિઓ, X હિલચાલ, Y હિલચાલ
- કીબોર્ડ: મોડિફાયર કી અને કી સ્કેન કોડ્સ
આ રિપોર્ટો USB પર સ્પષ્ટ, એનક્રિપ્ટેડ વિના સ્વરૂપમાં પ્રસારિત થાય છે, તેથી જ તેને સ્નિફર દ્વારા કેપ્ચર કરી શકાય છે.
Wireshark સાથેનું કમ્પ્યુટર
USB પેકેટોને કેપ્ચર અને વિશ્લેષણ કરવા માટે Wireshark નો ઉપયોગ થાય છે. વિન્ડોઝ પર, USB કેપ્ચર માટે ડ્રાઇવર સ્તરે USB ટ્રાફિકની ઍક્સેસ સક્ષમ કરવા માટે વધારાના ઘટકોની જરૂર પડે છે.
વાયરિંગ અને કનેક્શન
USB સ્નિફર USB ઉપકરણ અને કમ્પ્યુટર વચ્ચે ઇનલાઇન જોડાયેલ છે.

- માઉસ અથવા કીબોર્ડને સ્નિફરના USB ઇનપુટ પોર્ટ સાથે જોડો
- સ્નિફરના USB આઉટપુટ પોર્ટને કમ્પ્યુટર સાથે જોડો
- સ્નિફરના મોનિટરિંગ USB પોર્ટને Wireshark ચલાવતા સમાન અથવા બીજા કમ્પ્યુટર સાથે જોડો
USB ઉપકરણ સામાન્ય રીતે કાર્ય કરવાનું ચાલુ રાખે છે જ્યારે તેનો ટ્રાફિક મોનિટરિંગ પોર્ટ પર મિરર થાય છે.
જરૂરી સોફ્ટવેર ઇન્સ્ટોલ કરવું
Wireshark ઇન્સ્ટોલેશન
મોનિટરિંગ કમ્પ્યુટર પર Wireshark ઇન્સ્ટોલ થવું જોઈએ. વિન્ડોઝ પર ઇન્સ્ટોલેશન દરમિયાન, USB કેપ્ચર સપોર્ટ ઘટકને સક્ષમ કરવું આવશ્યક છે. આ ડ્રાઇવર વિના, USB ટ્રાફિક કેપ્ચર કરી શકાતો નથી.
ઇન્સ્ટોલ થયા પછી, Wireshark નેટવર્ક ઇન્ટરફેસોની સાથે USB કેપ્ચર ઇન્ટરફેસોની યાદી દર્શાવશે.
USB સ્નિફર ડ્રાઇવર (વિન્ડોઝ)
વિન્ડોઝ પર Wireshark ને હાર્ડવેરમાંથી USB સ્નિફિંગ ડેટાની ઍક્સેસ મેળવવા માટે એક નાની હેલ્પર એક્ઝિક્યુટેબલ જરૂરી છે. આ એક્ઝિક્યુટેબલ સિસ્ટમ પાથમાં મૂકવું આવશ્યક છે (ઉદાહરણ તરીકે, સીધું C:\Program Files\Wireshark\extcap અથવા તમે Wireshark જ્યાં ઇન્સ્ટોલ કર્યું છે ત્યાં) જેથી Wireshark સ્નિફર સાથે સંચાર કરી શકે.
Wireshark માં USB ડેટા કેપ્ચર કરવો
Wireshark લોન્ચ કર્યા પછી, USB સ્નિફર ઇન્ટરફેસ પસંદ કરો અને કેપ્ચર શરૂ કરો. શરૂઆતમાં, મોટી માત્રામાં અસંબંધિત USB ટ્રાફિક દેખાઈ શકે છે.
USB ફિલ્ટર લાગુ કરવા
ફક્ત સંબંધિત USB ડેટા પર ધ્યાન કેન્દ્રિત કરવા માટે, એક ડિસ્પ્લે ફિલ્ટર લાગુ કરવામાં આવે છે:
usbll
આ ફિલ્ટર ફક્ત USB લિંક લેયર પેકેટો દર્શાવે છે, જેમાં ઉપકરણ અને હોસ્ટ વચ્ચે વિનિમય થતા કાચા USB ટ્રાન્ઝેક્શનો શામેલ છે.
વધુ ફિલ્ટરિંગ જરૂરી છે કારણ કે USB ખૂબ મોટી માત્રામાં ડેટા ઉત્પન્ન કરે છે.
પેકેટ ID (PID) દ્વારા ફિલ્ટરિંગ
માઉસ અને કીબોર્ડ ડેટા પેકેટોને ચોક્કસ પેકેટ ID (PID) દ્વારા ઓળખી શકાય છે. આ પ્રોજેક્ટમાં, અવલોકન કરાયેલા સંબંધિત PID આ છે:
0xC30x4B
આને Wireshark માં નીચે પ્રમાણે ફિલ્ટર કરી શકાય છે:
usbll.pid == 0xC3 || usbll.pid == 0x4B
આ ફિલ્ટર માઉસ અથવા કીબોર્ડમાંથી આવતા HID રિપોર્ટ પેકેટોને અલગ કરે છે.
માઉસ ડેટા સમજવું
જ્યારે માઉસ ખસેડવામાં આવે છે અથવા ક્લિક કરવામાં આવે છે, ત્યારે HID રિપોર્ટ સતત મોકલવામાં આવે છે. દરેક રિપોર્ટમાં ઘણા બાઇટ્સ હોય છે:
- રિપોર્ટ ID
- બટન સ્થિતિઓ (ડાબું, જમણું, મધ્યમ)
- X-અક્ષ હિલચાલ
- Y-અક્ષ હિલચાલ
Wireshark માં બદલાતા બાઇટ મૂલ્યોનું અવલોકન કરીને, માઉસ હિલચાલની દિશા અને ગતિ અનુમાનિત કરી શકાય છે. ક્લિક કર્યા વિના પણ, માત્ર હિલચાલ દૃશ્યમાન USB પ્રવૃત્તિ ઉત્પન્ન કરે છે.
કીબોર્ડ ડેટા સમજવું
કીબોર્ડ ડેટા HID રિપોર્ટ તરીકે મોકલવામાં આવે છે જેમાં ASCII મૂલ્યોને બદલે સ્કેન કોડ હોય છે. દરેક કી ચોક્કસ HID ઉપયોગ ID ને અનુરૂપ હોય છે.
ઉદાહરણ તરીકે:
0x04→ અક્ષર A0x05→ અક્ષર B0x0E→ અક્ષર K
મોટા અને નાના અક્ષરો Shift જેવી મોડિફાયર કીઓ દ્વારા નક્કી થાય છે, જે રિપોર્ટના અલગ બાઇટ્સમાં દેખાય છે.
F12 જેવી ફંક્શન કીઓ પણ અનન્ય સ્કેન કોડ ઉત્પન્ન કરે છે જે કેપ્ચર કરેલા પેકેટોમાં સીધા જ જોઈ શકાય છે.
સુરક્ષા અસરો
આ પ્રોજેક્ટ સ્પષ્ટપણે દર્શાવે છે કે USB HID ટ્રાફિક એન્ક્રિપ્ટેડ નથી. જો કોઈ દૂષિત ઉપકરણ કીબોર્ડ અને કમ્પ્યુટર વચ્ચે શારીરિક રીતે મૂકવામાં આવે છે, તો તે દરેક કીસ્ટ્રોક કેપ્ચર કરી શકે છે, જેમાં યુઝરનેમ અને પાસવર્ડનો સમાવેશ થાય છે.
આ જ કારણ છે કે સંવેદનશીલ વાતાવરણમાં USB સુરક્ષા, વિશ્વસનીય હાર્ડવેર અને શારીરિક ઍક્સેસ નિયંત્રણ નિર્ણાયક છે.
પ્રદર્શન સારાંશ
આ પ્રદર્શનમાં, નીચેની બાબતો સફળતાપૂર્વક કેપ્ચર અને ડીકોડ કરવામાં આવી:
- માઉસ હિલચાલ અને બટન પ્રવૃત્તિ
- વ્યક્તિગત કીબોર્ડ કી દબાવવી
- ફંક્શન કીઓ અને મોડિફાયર કીઓ
- કીબોર્ડ પર ટાઇપ કરેલા સંપૂર્ણ શબ્દો
USB સ્નિફર પારદર્શક રીતે કાર્ય કરે છે, જે શારીરિક નિરીક્ષણ વિના શોધવાનું મુશ્કેલ બનાવે છે.
નિષ્કર્ષ
આ USB સ્નિફર પ્રોજેક્ટ એક શક્તિશાળી વ્યવહારુ પ્રદર્શન પૂરું પાડે છે કે USB સંચાર સૌથી નીચલા સ્તરે કેવી રીતે કાર્ય કરે છે. સમર્પિત સ્નિફિંગ હાર્ડવેરને Wireshark સાથે જોડીને, ઇનપુટ ઉપકરણો કમ્પ્યુટર સાથે કેવી રીતે સંચાર કરે છે તે બરાબર જોવાનું શક્ય બને છે.
આ પ્રોજેક્ટ USB પ્રોટોકોલ, HID રિપોર્ટ માળખાં અને વાસ્તવિક દુનિયાની સુરક્ષા બાબતો શીખવા માટે આદર્શ છે. માઉસ અને કીબોર્ડ સાથે પ્રદર્શિત કરવામાં આવ્યું હોવા છતાં, સમાન સિદ્ધાંતો ઘણા અન્ય USB ઉપકરણોને લાગુ પડે છે.
સોફ્ટવેર ડાઉનલોડ
Wireshark સાથે USB ડેટા કેપ્ચર કરવા માટે જરૂરી વિન્ડોઝ હેલ્પર એપ્લિકેશન usb_sniffer_win.exe આ લેખની નીચે ડાઉનલોડ માટે ઉપલબ્ધ છે.
Things you might need
-
AmazonPurchase USB sniffer from Amazonamzn.to
-
eBayPurchase USB sniffer from eBayebay.us
-
AliExpressPurchase USB sniffer from AliExpresss.click.aliexpress.com
-
BanggoodPurchase USB sniffer from Banggoodbanggood.com
Resources & references
-
DownloadDownload Wiresharkwireshark.org
Files📁
User’s Manual
-
USB Sniffer User's manual_english
usb_sniffer_manual_english-1.pdf1.06 MB -
USB Sniffer Manual EnglishUser manual for a USB sniffer device. It explains how to set up and use the sniffer to capture and analyze USB traffic between a host and a device.
usb_sniffer_manual_english.pdf1.06 MB
Other files
-
usb_sniffer_win.exe
usb_sniffer_win.zip0.29 MB