Search Code

Tutorial-ka $34 USB Sniffer: Qabso Dhaqdhaqaaqa Mouse-ka iyo Furayaasha Keyboard-ka Adigoo Isticmaalaya Wireshark

Tutorial-ka $34 USB Sniffer: Qabso Dhaqdhaqaaqa Mouse-ka iyo Furayaasha Keyboard-ka Adigoo Isticmaalaya Wireshark

Cashiyadda USB Sniffer: Qabashada Dhaqdhaqaaqa Jiirka iyo Furayaasha Keyboard-ka iyadoo la adeegsanayo Wireshark

Mashruucan waxaan ku baaraynaa sida qalabka USB sniffer loogu isticmaali karo in lagu kormeero oo lagu falanqeeyo isgaarsiinta USB-ga ee u dhaxaysa kombuyuutar iyo qalabyada gelinta caadiga ah sida jiirka iyo keyboard-ka. Adigoo USB sniffer ku dhex gelinaya inta u dhaxaysa qalabka USB-ga iyo kombuyuutarka, dhammaan baakadaha USB-ga ee dhex mara waa la qaban karaa oo la falanqeyn karaa waqti-riil ah iyadoo la adeegsanayo Wireshark.

usb_sniffter-12

Cashiyaddani waxay muujinaysaa sida dhaqdhaqaaqa jiirka, gujisyada badhamada, iyo xataa furayaasha keyboard-ka (oo ay ku jiraan erayada sirta ah) looga arki karo heerka borotokoolka USB-ga. Mashruucan waxaa loogu talagalay ujeedooyin waxbarasho si loo fahmo sida qalabyada USB Human Interface Devices (HID) u shaqeeyaan gudaha iyo sababta amniga jireed uu muhiim ugu yahay sida amniga software-ka.

Waa maxay USB Sniffer?

USB sniffer waa qalab hardware ah oo ku fadhiya inta u dhaxaysa qalabka USB-ga ee dheeraadka ah (sida jiirka ama keyboard-ka) iyo kombuyuutarka martida loo yahay. Waxay si hufan u gudbisaa xogta si qalabku u shaqeeyo si caadi ah, isla markaana waxay qabataa oo soo bandhigtaa baakadaha xogta USB-ga iyada oo loo marayo interface kormeerid oo gaar ah.

Mashruucan, USB sniffer wuxuu u shaqeeyaa sidii qalab dhex-mara:

  • Jiirka ama keyboard-ka USB-ga ah ayaa ku xidhma sniffer-ka
  • Sniffer-ku wuxuu ku xidhmaa kombuyuutarka
  • Xiriir USB oo gaar ah oo ka yimaada sniffer-ka ayaa ku xidhma kombuyuutar kormeera oo Wireshark ku shaqeeya

Dhammaan taraafikada USB-ga ee u dhexaysa qalabka iyo kombuyuutarka waa la qaban karaa oo la falanqeyn karaa iyada oo aan loo dhexgalin shaqada caadiga ah :contentReference[oaicite:0]{index=0}.

Qaybaha Muhiimka ah ee la Isticmaalay

Qalabka USB Sniffer Hardware

USB sniffer-ka loo isticmaalay mashruucan wuxuu ku salaysan yahay naqshad FPGA ah oo uu sameeyay Alex Tarasov. Naqshadda dhammaystiran waxaa ku jira firmware, faylasha PCB, iyo qalabka software-ka. Qalabka ganacsiga ee halkan loo isticmaalay wuxuu la yimaadaa firmware horay loo shubay, marka looma baahna flashing ama config-ga ka hor isticmaalka.

Gudaha, sniffer-ku wuxuu taabtaa khadadka xogta kala duwan ee USB-ga wuxuuna ku celiyaa baakadaha interface USB gaar ah oo Wireshark uu kormeeri karo.

usb_sniffter-4

Jiirka iyo Keyboard-ka (Qalabyada USB HID)

Jiirka iyo keyboard-ka labaduba waa qalabyo USB Human Interface Devices (HID). Qalabkani waxay u diraan warbixinno joogto ah kombuyuutarka martida loo yahay oo sharraxaya xaaladdooda:

  • Jiirka: xaaladaha badhamada, dhaqdhaqaaqa X, dhaqdhaqaaqa Y
  • Keyboard-ka: furayaasha modifier-ka iyo koodhadhka furayaasha

Warbixinnadan waxaa lagu gudbiyaa si cad, oo aan sir ahayn, USB-ga dhexdiisa, waana sababta ay u qaban karaan sniffer-ku.

Kombuyuutar leh Wireshark

Wireshark waxaa loo isticmaalaa in lagu qabto oo lagu falanqeeyo baakadaha USB-ga. Windows-ka, qabashada USB waxay u baahan tahay qaybo dheeri ah si loo helo gelitaanka taraafikada USB-ga heerka darawalka.

Xiriirinta iyo Isku Xidhka

USB sniffer-ka waxaa lagu xidhaa dhexda inta u dhaxaysa qalabka USB-ga iyo kombuyuutarka.

usb-sniffer-wiring-mouse
usb-sniffer-wiring-keyboard
usb-sniffer-wiring-mouse
  • Ku xidh jiirka ama keyboard-ka dekedda gelinta USB ee sniffer-ka
  • Ku xidh dekedda soo-saarka USB ee sniffer-ka kombuyuutarka
  • Ku xidh dekedda kormeerka USB ee sniffer-ka isla kombuyuutarka ama kombuyuutar kale oo Wireshark ku shaqeeya

Qalabka USB-ga wuxuu sii shaqeeyaa si caadi ah inta taraafikadiisa loo celinayo dekedda kormeerka.

Ku Rakibida Software-ka Loo Baahan Yahay

Rakibidda Wireshark

Wireshark waa in lagu rakibaa kombuyuutarka kormeera. Inta lagu jiro rakibidda Windows-ka, waxaa lama huraan ah in la awoodo qaybta taageerada qabashada USB. La'aanteed darawalkan, taraafikada USB-ga lama qaban karo.

Marka la rakibo, Wireshark wuxuu ku taxin doonaa interfaces-ka qabashada USB-ga oo ay weheliyaan interfaces-ka shabakadda.

Darawalka USB Sniffer (Windows)

Waxaa loo baahan yahay executable kaalmo yar oo Windows-ka ah si loogu oggolaado Wireshark inuu helo xogta USB sniffing-ka ee qalabka. Executable-kan waa in lagu dhigaa dariiqa nidaamka (tusaale ahaan, si toos ah hoosta C:\Program Files\Wireshark\extcap  ama meel kasta oo aad ku rakibtay Wireshark) si Wireshark uu ula xiriiri karo sniffer-ka.

Qabashada Xogta USB ee Wireshark

Ka dib markaad bilaabato Wireshark, dooro interface-ka USB sniffer-ka oo bilaab qabashada. Marka hore, taraafik badan oo USB ah oo aan la xiriirin ayaa laga yaabaa inay soo baxaan.

usb_sniffter-11

Codsiyada Filter-yada USB

Si loo diiradda saaro kaliya xogta USB-ga ee khuseysa, filter bandhig ah ayaa la adeegsadaa:

usbll

Filter-kani wuxuu muujinayaa kaliya baakadaha USB Link Layer, kuwaas oo ka kooban macaamilka USB-ga ee cayriin ee u dhexeeya qalabka iyo martida.

Filter dheeri ah ayaa loo baahan yahay sababtoo ah USB wuxuu soo saaraa xaddi aad u sarreeya oo xog ah.

Ku Shaandhaynta Aqoonsiga Baakadda (PID)

Baakadaha xogta jiirka iyo keyboard-ka waxaa lagu aqoonsan karaa Aqoonsiyo Baakad (PID) oo gaar ah. Mashruucan, PID-yada khuseeya ee la arkay waa:

  • 0xC3
  • 0x4B

Kuwaan waxaa lagu shaandhayn karaa Wireshark iyadoo la isticmaalayo:

usbll.pid == 0xC3 || usbll.pid == 0x4B

Shaandhahan wuxuu go'doomiyaa warbixinnada HID ee ka imanaya jiirka ama kiiboodhka.

Fahamka Xogta Jiirka

Marka jiirka la dhaqaajiyo ama la gujiyo, warbixinnada HID waxaa si joogto ah loo diraa. Warbixin kastaa waxay ka kooban tahay dhowr byte:

  • Aqoonsiga Warbixinta
  • Xaaladaha badhanka (bidix, midig, dhexe)
  • Dhaqdhaqaaqa dhidibka X
  • Dhaqdhaqaaqa dhidibka Y

Adigoo fiirinaya isbeddelka qiimaha byte-ga ee Wireshark, jihada iyo xawaaraha dhaqdhaqaaqa jiirka waa la ogaan karaa. Xataa iyadoon la gujin, dhaqdhaqaaqa kaliya wuxuu soo saaraa dhaqdhaqaaq USB ah oo la arki karo.

Fahamka Xogta Kiiboodhka

Xogta kiiboodhka waxaa loo diraa sida warbixinnada HID oo ay ku jiraan koodhka iskaanka halkii ay ka ahaan lahaayeen qiimaha ASCII. Furaha kastaa wuxuu u dhigmaa aqoonsi HID oo gaar ah.

Tusaale ahaan:

  • 0x04 → Xarfaha A
  • 0x05 → Xarfaha B
  • 0x0E → Xarfaha K

Xarfaha waaweyn iyo kuwa yar waxaa lagu go'aamiyaa furayaasha wax ka beddelka sida Shift, kuwaas oo ka soo baxa byte-yada kala duwan ee warbixinta.

Furayaasha shaqada sida F12 sidoo kale waxay soo saaraan koodh iskaan oo gaar ah oo si toos ah looga arki karo baakadaha la qabtay.

Saamaynta Amniga

Mashruucani wuxuu si cad u muujinayaa in taraafikada USB HID aysan ahayn mid sir ah. Haddii qalab shar leh la dhigo meel jireed oo u dhaxaysa kiiboodhka iyo kombuyuutarka, wuxuu qabsan karaa garaac kasta, oo ay ku jiraan magacyada isticmaalaha iyo erayada sirta ah.

Tani waa sababta amniga USB, qalabka la aaminay, iyo xakamaynta gelitaanka jireed ay muhiim ugu yihiin deegaannada xasaasiga ah.

Soo Koobida Baraarujinta

Baraarujintan, kuwan soo socda ayaa si guul leh loo qabtay oo loo furey:

  • Dhaqdhaqaaqa jiirka iyo dhaqdhaqaaqa badhanka
  • Garaacyada furayaasha kiiboodhka ee gaarka ah
  • Furayaasha shaqada iyo furayaasha wax ka beddelka
  • Erayo dhamaystiran oo lagu qoray kiiboodhka

Qalabka USB sniffer wuxuu u shaqeeyaa si daahsoon, taasoo ka dhigaysa in la ogaado mid adag iyadoon la baarin jireed.

Gunaanad

Mashruucan USB sniffer wuxuu bixiyaa baraarujin gacan-ku-hayal ah oo xoog leh oo ku saabsan sida isgaarsiinta USB ay u shaqeyso heerka ugu hooseeya. Adigoo isku daraya qalab gaar ah oo urursada iyo Wireshark, waxaa suurtagal ah in la arko si sax ah sida qalabka gelinta ay ula xiriiraan kombuyuutarrada.

Mashruucani wuxuu ku habboon yahay barashada borotokoolka USB, qaababka warbixinta HID, iyo tixgelinta amniga ee dhabta ah. In kasta oo lagu muujiyey jiir iyo kiiboodh, mabaadi'da la mid ah waxay khuseeyaan qalabyo kale oo badan oo USB ah.

Soo Dejinta Software-ka

Barnaamijka kaaliyaha Windows-ka ee usb_sniffer_win.exe ee loo baahan yahay si loo qabto xogta USB ee Wireshark, waxaa laga soo dejin karaa hoosta maqaalkan.

Sawirro

usb_sniffter-3
usb_sniffter-3
usb_sniffter-4
usb_sniffter-4
usb_sniffter-5
usb_sniffter-5
usb_sniffter-6
usb_sniffter-6
USB Sniffer
USB Sniffer
usb_sniffter-10
usb_sniffter-10
usb_sniffter-11
usb_sniffter-11
usb_sniffter-12
usb_sniffter-12
usb_sniffter-8_software
usb_sniffter-8_software
usb_sniffter-9
usb_sniffter-9
usb-sniffer-wiring-keyboard
usb-sniffer-wiring-keyboard
usb-sniffer-wiring-mouse
usb-sniffer-wiring-mouse
Koodo aan la socdo.

Waad u baahan tahay

Kheyraadka & Tixraacyada

Faylasha📁

Buugga Isticmaalaha

Faylal kale