$۳۴ د USB سنیفر ټیوټوریل: د موږک حرکت او د کیبورډ کیسټروک نیول د وایرشارک په کارولو سره
د USB سنیفر ټیوټوریل: د Wireshark په کارولو سره د موږک حرکت او د کیبورډ کیلي فشارونه نیول
په دې پروژه کې، موږ څېړو چې څنګه د USB سنیفر وسیله د کمپیوټر او عامو ننوتونکو وسیلو لکه موږک او کیبورډ ترمنځ د USB اړیکو څارنې او تحلیل لپاره کارول کیدی شي. د USB وسیلې او کمپیوټر ترمنځ د USB سنیفر په کرښه کې ځای په ځای کولو سره، ټول USB پاکټونه چې تیریږي د Wireshark په کارولو سره په ریښتیني وخت کې نیول او تحلیل کیدی شي.
دا ټیوټوریل ښیې چې څنګه د موږک حرکتونه، د تڼۍ کلیکونه، او حتی د کیبورډ کیلي فشارونه (د پاسورډونو په ګډون) د USB پروتوکول په کچه لیدل کیدی شي. دا پروژه د تعلیمي موخو لپاره ده ترڅو پوه شي چې د USB بشري انٹرفیس وسایل (HID) دننه څنګه کار کوي او ولې فزیکي امنیت د سافټویر امنیت په څیر مهم دی.

USB سنیفر څه شی دی؟
USB سنیفر یو هارډویر وسیله ده چې د USB پردی (لکه موږک یا کیبورډ) او کوربه کمپیوټر ترمنځ ځای نیسي. دا په شفافه توګه ډاټا تېروي نو وسیله په نورمال ډول کار کوي، پداسې حال کې چې په ورته وخت کې د USB ډاټا پاکټونه د جلا څارنې انٹرفیس له لارې نیسي او ښکاره کوي.
په دې پروژه کې، USB سنیفر د تېرېدو وسیلې په توګه کار کوي:
- USB موږک یا کیبورډ سنیفر سره نښلول کیږي
- سنیفر کمپیوټر سره نښلول کیږي
- د سنیفر څخه یوه جلا USB اړیکه د څارنې کمپیوټر ته ځي چې Wireshark پکې روان وي
ټول USB ټرافیک چې د وسیلې او کمپیوټر ترمنځ تیریږي پرته له دې چې نورمال عملیات اغیزمن کړي نیول او کوډ کیدی شي :contentReference[oaicite:0]{index=0}.

اصلي اجزاوې چې کارول شوي
د USB سنیفر هارډویر
په دې پروژه کې کارول شوی USB سنیفر د الیکس تاراسوف لخوا جوړ شوي FPGA ډیزاین پر بنسټ دی. بشپړ ډیزاین فرم ویئر، PCB فایلونه، او سافټویر وسیلې لري. دلته کارول شوی سوداګریز واحد دمخه د فرم ویئر سره بار شوی دی، نو د کارولو دمخه کوم فلش کول یا ترتیب ته اړتیا نشته.
په دننه کې، سنیفر د USB توپیر لرونکي ډاټا لینونو ته ننوځي او پاکټونه جلا USB انٹرفیس ته انعکاس کوي چې Wireshark یې څارلی شي.
موږک او کیبورډ (د USB HID وسایل)
دواړه موږک او کیبورډ د USB بشري انٹرفیس وسایل (HID) دي. دا وسایل کوربه کمپیوټر ته دوره یي راپورونه لیږي چې د دوی حالت تشریح کوي:
- موږک: د تڼۍ حالتونه، د X حرکت، د Y حرکت
- کیبورډ: د ترمیم کونکي کیلي او د کیلي سکین کوډونه
دا راپورونه په USB باندې په روښانه، غیر کوډ شوي بڼه لیږدول کیږي، له همدې امله دوی د سنیفر لخوا نیول کیدی شي.
د Wireshark سره کمپیوټر
Wireshark د USB پاکټونو نیولو او تحلیل لپاره کارول کیږي. په وینډوز کې، د USB نیول اضافي اجزاو ته اړتیا لري ترڅو د ډرایور په کچه د USB ټرافیک ته لاسرسی فعال کړي.
وایرینګ او اړیکه
USB سنیفر د USB وسیلې او کمپیوټر ترمنځ په کرښه کې نښلول کیږي.

- موږک یا کیبورډ د سنیفر د USB ننوتونکي بندر سره ونښلئ
- د سنیفر د USB وتونکی بندر کمپیوټر سره ونښلئ
- د سنیفر د څارنې USB بندر ورته یا بل کمپیوټر سره ونښلئ چې Wireshark پکې روان وي
USB وسیله په نورمال ډول کار ته دوام ورکوي پداسې حال کې چې د هغې ټرافیک د څارنې بندر ته انعکاس کیږي.
د اړین سافټویر نصبول
د Wireshark نصبول
Wireshark باید د څارنې کمپیوټر کې نصب شي. په وینډوز کې د نصبولو پرمهال، دا اړینه ده چې د USB نیولو ملاتړ برخه فعاله کړئ. پرته له دې ډرایور، د USB ټرافیک نشي نیول کیدی.
یوځل چې نصب شي، Wireshark به د شبکې انٹرفیسونو ترڅنګ د USB نیولو انٹرفیسونه هم لیست کړي.
د USB سنیفر ډرایور (وینډوز)
په وینډوز کې یو کوچنی مرستندوی اجرا وړ فایل ته اړتیا ده ترڅو Wireshark ته اجازه ورکړي چې له هارډویر څخه د USB سنیفینګ ډاټا ته لاسرسی ومومي. دا اجرا وړ فایل باید د سیسټم په لاره کې ځای په ځای شي (د مثال په توګه، مستقیم د C:\Program Files\Wireshark\extcap لاندې یا چیرې چې تاسو Wireshark نصب کړی) ترڅو Wireshark وکولی شي له سنیفر سره اړیکه ونیسي.
په Wireshark کې د USB ډاټا نیول
د Wireshark له پیلولو وروسته، د USB سنیفر انٹرفیس غوره کړئ او نیول پیل کړئ. په پیل کې، ممکن د غیر اړونده USB ټرافیک لوی مقدار ښکاره شي.
د USB فلټرونو پلي کول
یوازې د اړونده USB ډاټا باندې تمرکز کولو لپاره، د ښودنې فلټر پلي کیږي:
usbll
دا فلټر یوازې د USB لینک پرت پاکټونه ښیې، کوم چې د وسیلې او کوربه ترمنځ تبادله شوي خام USB لیږدونه لري.
نور فلټر کول اړین دي ځکه چې USB د ډاټا خورا لوړ حجم تولیدوي.
د پاکټ ID (PID) له مخې فلټر کول
د موږک او کیبورډ ډاټا پاکټونه د ځانګړو پاکټ ID (PID) لخوا پیژندل کیدی شي. په دې پروژه کې، اړونده PID چې لیدل شوي دي عبارت دي له:
0xC30x4B
دا په Wireshark کې د لاندې په کارولو سره فلټر کیدی شي:
usbll.pid == 0xC3 || usbll.pid == 0x4B
دا فلټر د موږک یا کیبورډ څخه راغلي HID راپور پاکټونه جلا کوي.
د موږک ډاټا پوهیدل
کله چې موږک حرکت کوي یا کلیک کیږي، HID راپورونه په پرله پسې توګه لیږل کیږي. هر راپور څو بایټونه لري:
- د راپور ID
- د تڼۍ حالتونه (کیڼ، ښي، منځنی)
- د X-محور حرکت
- د Y-محور حرکت
په Wireshark کې د بدلیدونکو بایټ ارزښتونو په کتلو سره، د موږک د حرکت لوري او سرعت اټکل کیدی شي. حتی پرته له کلیک کولو، یوازې حرکت د لیدلو وړ USB فعالیت رامینځته کوي.
د کیبورډ ډاټا پوهیدل
د کیبورډ ډاټا د HID راپورونو په توګه لیږل کیږي چې د ASCII ارزښتونو پر ځای سکین کوډونه لري. هر کیلي د یو ځانګړي HID کارونې ID سره مطابقت لري.
د مثال په توګه:
0x04→ توری A0x05→ توری B0x0E→ توری K
لوی او کوچني توري د بدلون کونکو کیلي لکه Shift لخوا ټاکل کیږي، کومې چې د راپور په جلا بایټونو کې ښکاري.
فنکشن کیلي لکه F12 هم ځانګړي سکین کوډونه رامینځته کوي چې په نیول شویو پاکټونو کې مستقیم لیدل کیدی شي.
امنیتي اغیزې
دا پروژه په روښانه توګه ښیي چې د USB HID ترافیک کوډ شوی نه دی. که چیرې یوه ناوړه وسیله په فزیکي توګه د کیبورډ او کمپیوټر ترمنځ ځای پر ځای شي، دا کولی شي هره کیلي نیسي، په شمول د کاروونکي نومونه او پاسورډونه.
له همدې امله د USB امنیت، باوري هارډویر، او فزیکي لاسرسي کنټرول په حساسو چاپیریالونو کې خورا مهم دي.
د نندارې لنډیز
په دې ننداره کې، لاندې شیان په بریالیتوب سره نیول شوي او کوډ شوي دي:
- د موږک حرکت او د تڼۍ فعالیت
- د کیبورډ انفرادي کیلي فشارونه
- فنکشن کیلي او بدلون کونکي کیلي
- په کیبورډ کې ټایپ شوي بشپړ ټکي
د USB سنیفر په شفاف ډول کار کوي، چې د فزیکي معاینې پرته کشف یې ستونزمن کوي.
پایله
دا د USB سنیفر پروژه د USB اړیکو د کار کولو په اړه په ټیټه کچه یو پیاوړی عملي ننداره وړاندې کوي. د ځانګړي سنیفنګ هارډویر د Wireshark سره په یوځای کولو سره، دا ممکنه کیږي چې په سمه توګه وګورو چې د ننوتلو وسایل څنګه له کمپیوټرونو سره اړیکه نیسي.
دا پروژه د USB پروتوکولونو، د HID راپور جوړښتونو، او ریښتینې نړۍ امنیتي ملاحظاتو زده کولو لپاره مثالی ده. که څه هم د موږک او کیبورډ سره نندارې ته وړاندې شوې، همدا اصول د ډیرو نورو USB وسایلو باندې هم پلي کیږي.
د سافټویر ډاونلوډ
د وینډوز مرستندویه غوښتنلیک usb_sniffer_win.exe چې د Wireshark سره د USB ډاټا نیولو لپاره اړین دی، د دې مقالې لاندې د ډاونلوډ لپاره شتون لري.
Things you might need
-
AmazonPurchase USB sniffer from Amazonamzn.to
-
eBayPurchase USB sniffer from eBayebay.us
-
AliExpressPurchase USB sniffer from AliExpresss.click.aliexpress.com
-
BanggoodPurchase USB sniffer from Banggoodbanggood.com
Resources & references
-
DownloadDownload Wiresharkwireshark.org
Files📁
User’s Manual
-
USB Sniffer User's manual_english
usb_sniffer_manual_english-1.pdf1.06 MB -
USB Sniffer Manual EnglishUser manual for a USB sniffer device. It explains how to set up and use the sniffer to capture and analyze USB traffic between a host and a device.
usb_sniffer_manual_english.pdf1.06 MB
Other files
-
usb_sniffer_win.exe
usb_sniffer_win.zip0.29 MB