$34 USB Sniffer оқулығы: Wireshark көмегімен тінтуір қозғалысын және пернетақта пернелерін түсіру
USB Sniffer оқулығы: Wireshark көмегімен тінтуір қозғалысын және пернетақта пернелерін түсіру
Бұл жобада USB sniffer құрылғысын компьютер мен тінтуір, пернетақта сияқты кәдімгі енгізу құрылғылары арасындағы USB байланысын бақылау және талдау үшін қалай қолдануға болатынын зерттейміз. USB sniffer құрылғысын USB құрылғысы мен компьютер арасына тізбектей орналастыру арқылы барлық USB пакеттерін Wireshark көмегімен нақты уақытта түсіруге және талдауға болады.
Бұл оқулық тінтуір қозғалысын, түйме басылымдарын, тіпті пернетақта пернелерін (құпиясөздерді қоса) USB протокол деңгейінде қалай байқауға болатынын көрсетеді. Жоба USB Human Interface Devices (HID) ішкі жұмысын және физикалық қауіпсіздіктің бағдарламалық қауіпсіздік сияқты маңызды екенін түсінуге арналған оқу мақсатында жасалған.

USB Sniffer дегеніміз не?
USB sniffer - USB перифериялық құрылғысы (тінтуір немесе пернетақта сияқты) мен хост компьютер арасында орналасатын аппараттық құрылғы. Ол деректерді мөлдір түрде өткізеді, сондықтан құрылғы қалыпты жұмыс істейді, сонымен бірге USB деректер пакеттерін бөлек бақылау интерфейсі арқылы түсіріп, көрсетеді.
Бұл жобада USB sniffer өтпелі құрылғы ретінде жұмыс істейді:
- USB тінтуір немесе пернетақта sniffer-ге қосылады
- Sniffer компьютерге қосылады
- Sniffer-ден бөлек USB қосылымы Wireshark жұмыс істейтін бақылау компьютеріне барады
Құрылғы мен компьютер арасында өтетін барлық USB трафигін қалыпты жұмысқа әсер етпей түсіруге және декодтауға болады :contentReference[oaicite:0]{index=0}.

Қолданылатын негізгі компоненттер
USB Sniffer аппараттық құралы
Бұл жобада қолданылатын USB sniffer Alex Tarasov жасаған FPGA дизайнына негізделген. Толық дизайн микробағдарламаны, PCB файлдарын және бағдарламалық құралдарды қамтиды. Мұнда қолданылатын коммерциялық құрылғы алдын ала микробағдарламамен жүктелген, сондықтан қолданар алдында жыпылықтау немесе конфигурациялау қажет емес.
Ішкі жағынан sniffer USB дифференциалды деректер желілеріне қосылып, пакеттерді Wireshark бақылай алатын бөлек USB интерфейсіне көрсетеді.
Тінтуір және пернетақта (USB HID құрылғылары)
Тінтуір де, пернетақта да USB Human Interface Devices (HID) болып табылады. Бұл құрылғылар өз күйін сипаттайтын мерзімді есептерді хост компьютерге жібереді:
- Тінтуір: түйме күйлері, X қозғалысы, Y қозғалысы
- Пернетақта: модификатор пернелері және перне скан-кодтары
Бұл есептер USB арқылы ашық, шифрланбаған түрде жіберіледі, сондықтан оларды sniffer түсіре алады.
Wireshark орнатылған компьютер
Wireshark USB пакеттерін түсіру және талдау үшін қолданылады. Windows жүйесінде USB түсіру драйвер деңгейінде USB трафигіне қол жеткізуді қамтамасыз ету үшін қосымша компоненттерді қажет етеді.
Сымдарды қосу және байланыс
USB sniffer USB құрылғысы мен компьютер арасына тізбектей қосылады.

- Тінтуірді немесе пернетақтаны sniffer-дің USB кіріс портына қосыңыз
- Sniffer-дің USB шығыс портын компьютерге қосыңыз
- Sniffer-дің бақылау USB портын Wireshark жұмыс істейтін сол немесе басқа компьютерге қосыңыз
USB құрылғысы қалыпты жұмысын жалғастырады, ал оның трафигі бақылау портына көрсетіледі.
Қажетті бағдарламалық құралдарды орнату
Wireshark орнату
Wireshark бақылау компьютеріне орнатылуы керек. Windows жүйесінде орнату кезінде USB түсіру қолдауы компонентін қосу өте маңызды. Бұл драйверсіз USB трафигін түсіру мүмкін емес.
Орнатылғаннан кейін Wireshark желі интерфейстерімен қатар USB түсіру интерфейстерін де көрсетеді.
USB Sniffer драйвері (Windows)
Windows жүйесінде Wireshark-қа аппараттық құрылғыдан USB sniffing деректеріне қол жеткізуге мүмкіндік беретін шағын көмекші орындалатын файл қажет. Бұл файлды жүйелік жолға орналастыру керек (мысалы, тікелей C:\Program Files\Wireshark\extcap немесе Wireshark орнатылған кез келген жерге), сонда Wireshark sniffer-мен байланыса алады.
Wireshark-та USB деректерін түсіру
Wireshark-ты іске қосқаннан кейін USB sniffer интерфейсін таңдап, түсіруді бастаңыз. Бастапқыда көптеген қатысы жоқ USB трафигі пайда болуы мүмкін.
USB сүзгілерін қолдану
Тек қатысты USB деректеріне назар аудару үшін дисплей сүзгісі қолданылады:
usbll
Бұл сүзгі тек USB Link Layer пакеттерін көрсетеді, олар құрылғы мен хост арасындағы шикі USB транзакцияларын қамтиды.
USB өте жоғары көлемде деректер шығаратындықтан, қосымша сүзгілеу қажет.
Пакет идентификаторы (PID) бойынша сүзгілеу
Тінтуір мен пернетақта деректер пакеттерін нақты Пакет идентификаторлары (PID) арқылы анықтауға болады. Бұл жобада байқалған тиісті PID-тер:
0xC30x4B
Бұларды Wireshark-те келесідей сүзуге болады:
usbll.pid == 0xC3 || usbll.pid == 0x4B
Бұл сүзгі тінтуірден немесе пернетақтадан келетін HID есеп пакеттерін оқшаулайды.
Тінтуір деректерін түсіну
Тінтуір жылжытылғанда немесе басылғанда, HID есептері үздіксіз жіберіледі. Әр есеп бірнеше байттан тұрады:
- Есеп идентификаторы
- Түйме күйлері (сол, оң, ортаңғы)
- X осі бойынша қозғалыс
- Y осі бойынша қозғалыс
Wireshark-те өзгеретін байт мәндерін бақылау арқылы тінтуірдің қозғалыс бағыты мен жылдамдығын анықтауға болады. Тінтуірді баспасаңыз да, тек қозғалыстың өзі көрінетін USB белсенділігін тудырады.
Пернетақта деректерін түсіну
Пернетақта деректері ASCII мәндері емес, скан-кодтарды қамтитын HID есептері ретінде жіберіледі. Әр перне белгілі бір HID пайдалану идентификаторына сәйкес келеді.
Мысалы:
0x04→ A әрпі0x05→ B әрпі0x0E→ K әрпі
Бас әріптер мен кіші әріптер Shift сияқты модификатор пернелерімен анықталады, олар есептің жеке байттарында көрінеді.
F12 сияқты функция пернелері де түсірілген пакеттерде тікелей байқалатын бірегей скан-кодтарды тудырады.
Қауіпсіздік салдары
Бұл жоба USB HID трафигінің шифрланбайтынын анық көрсетеді. Егер зиянды құрылғы пернетақта мен компьютер арасына физикалық түрде орналастырылса, ол пайдаланушы аты мен құпия сөздерді қоса алғанда, әрбір перне басылуын түсіре алады.
Сондықтан USB қауіпсіздігі, сенімді аппараттық қамтамасыз ету және физикалық қолжетімділікті бақылау құпия орталарда өте маңызды.
Демонстрация қорытындысы
Бұл демонстрацияда келесілер сәтті түсіріліп, декодталды:
- Тінтуір қозғалысы және түйме белсенділігі
- Жеке пернетақта пернелерінің басылуы
- Функция пернелері және модификатор пернелері
- Пернетақтада терілген толық сөздер
USB тыңдаушысы мөлдір түрде жұмыс істейді, бұл физикалық тексерусіз анықтауды қиындатады.
Қорытынды
Бұл USB тыңдаушы жобасы USB байланысының ең төменгі деңгейде қалай жұмыс істейтінін көрсететін күшті практикалық демонстрацияны ұсынады. Арнайы тыңдау аппараттық құралын Wireshark-пен біріктіру арқылы кіріс құрылғыларының компьютерлермен қалай байланысатынын нақты көруге мүмкіндік береді.
Бұл жоба USB протоколдарын, HID есеп құрылымдарын және нақты әлемдегі қауіпсіздік мәселелерін үйрену үшін өте қолайлы. Тінтуір мен пернетақтамен көрсетілгенімен, сол принциптер басқа да көптеген USB құрылғыларына қолданылады.
Бағдарламалық қамтамасыз етуді жүктеу
Wireshark-пен USB деректерін түсіру үшін қажет Windows көмекші қосымшасы usb_sniffer_win.exe осы мақаланың астында жүктеуге қолжетімді.
Сізге қажет болуы мүмкін нәрселер
-
АмазонкаPurchase USB sniffer from Amazonamzn.to
-
eBayPurchase USB sniffer from eBayebay.us
-
AliExpressPurchase USB sniffer from AliExpresss.click.aliexpress.com
-
BanggoodPurchase USB sniffer from Banggoodbanggood.com
Ресурстар мен сілтемелер
-
ЖүктеуDownload Wiresharkwireshark.org
Файлдар📁
Пайдаланушының нұсқаулығы
-
USB Sniffer пайдаланушы нұсқаулығы_қазақша
usb_sniffer_manual_english-1.pdf1.06 MB -
USB Sniffer нұсқаулығы ағылшын тіліндеUSB sniffer құрылғысының пайдаланушы нұсқаулығы. Ол sniffer құрылғысын орнатуды және хост пен құрылғы арасындағы USB трафигін түсіру мен талдау үшін қолдануды түсіндіреді.
usb_sniffer_manual_english.pdf1.06 MB
Басқа файлдар
-
usb_sniffer_win.exe
usb_sniffer_win.zip0.29 MB