Search Code

Mafunzo ya Kichunguzi cha USB cha $34: Kamata Mwendo wa Kipanya na Vibonye vya Kibodi Kwa Kutumia Wireshark

Mafunzo ya Kichunguzi cha USB cha $34: Kamata Mwendo wa Kipanya na Vibonye vya Kibodi Kwa Kutumia Wireshark

Mafunzo ya USB Sniffer: Kukamata Mwendo wa Kipanya na Kubonyeza Vibodi Kwa Kutumia Wireshark

Katika mradi huu, tunachunguza jinsi kifaa cha USB sniffer kinavyoweza kutumika kufuatilia na kuchambua mawasiliano ya USB kati ya kompyuta na vifaa vya kawaida vya kuingiza data kama vile kipanya na kibodi. Kwa kuweka USB sniffer katikati kati ya kifaa cha USB na kompyuta, pakiti zote za USB zinazopita zinaweza kukamatwa na kuchambuliwa kwa wakati halisi kwa kutumia Wireshark.

usb_sniffter-12

Mafunzo haya yanaonyesha jinsi mwendo wa kipanya, kubonyeza kitufe, na hata kubonyeza vibodi (ikiwa ni pamoja na manenosiri) vinavyoweza kuonekana katika kiwango cha itifaki ya USB. Mradi huu unakusudiwa kwa madhumuni ya kielimu kuelewa jinsi Vifaa vya USB vya Kiolesura cha Binadamu (HID) vinavyofanya kazi ndani na kwa nini usalama wa kimwili ni muhimu kama usalama wa programu.

USB Sniffer ni Nini?

USB sniffer ni kifaa cha maunzi kinachokaa kati ya kifaa cha pembeni cha USB (kama vile kipanya au kibodi) na kompyuta mwenyeji. Kinapitisha data kwa uwazi ili kifaa kifanye kazi kawaida, huku kikikamata na kuonyesha pakiti za data za USB kupitia kiolesura tofauti cha ufuatiliaji.

Katika mradi huu, USB sniffer hufanya kazi kama kifaa cha kupitisha:

  • Kipanya au kibodi cha USB kinaunganishwa kwenye sniffer
  • Sniffer inaunganishwa kwenye kompyuta
  • Muunganisho tofauti wa USB kutoka kwenye sniffer unaenda kwenye kompyuta ya ufuatiliaji inayoendesha Wireshark

Trafiki yote ya USB inayopita kati ya kifaa na kompyuta inaweza kukamatwa na kusimbuliwa bila kuathiri uendeshaji wa kawaida :contentReference[oaicite:0]{index=0}.

Vipengele Vikuu Vinavyotumika

Maunzi ya USB Sniffer

USB sniffer inayotumika katika mradi huu inategemea muundo wa FPGA ulioundwa na Alex Tarasov. Muundo kamili unajumuisha firmware, faili za PCB, na zana za programu. Kifaa cha kibiashara kinachotumika hapa kinakuja na firmware iliyopakiwa tayari, kwa hivyo hakuna haja ya kupakia au kusanidi kabla ya matumizi.

Ndani, sniffer inagusa mistari ya data ya USB ya kutofautisha na kuakisi pakiti kwenye kiolesura tofauti cha USB ambacho Wireshark inaweza kufuatilia.

usb_sniffter-4

Kipanya na Kibodi (Vifaa vya USB HID)

Kipanya na kibodi vyote ni Vifaa vya USB vya Kiolesura cha Binadamu (HID). Vifaa hivi hutuma ripoti za mara kwa mara kwa kompyuta mwenyeji zinazoelezea hali yake:

  • Kipanya: hali za vitufe, mwendo wa X, mwendo wa Y
  • Kibodi: vitufe vya kurekebisha na misimbo ya kuchanganua vitufe

Ripoti hizi hutumwa kwa uwazi, bila usimbaji, kupitia USB, ndiyo maana zinaweza kukamatwa na sniffer.

Kompyuta yenye Wireshark

Wireshark inatumika kukamata na kuchambua pakiti za USB. Kwenye Windows, ukamataji wa USB unahitaji vipengele vya ziada ili kuwezesha ufikiaji wa trafiki ya USB katika kiwango cha kiendeshaji.

Uunganishaji wa Nyaya

USB sniffer inaunganishwa katikati kati ya kifaa cha USB na kompyuta.

usb-sniffer-wiring-mouse
usb-sniffer-wiring-keyboard
usb-sniffer-wiring-mouse
  • Unganisha kipanya au kibodi kwenye mlango wa kuingiza wa USB wa sniffer
  • Unganisha mlango wa kutolea wa USB wa sniffer kwenye kompyuta
  • Unganisha mlango wa ufuatiliaji wa USB wa sniffer kwenye kompyuta hiyo hiyo au nyingine inayoendesha Wireshark

Kifaa cha USB kinaendelea kufanya kazi kawaida wakati trafiki yake inaakisiwa kwenye mlango wa ufuatiliaji.

Kusakinisha Programu Zinazohitajika

Usakinishaji wa Wireshark

Wireshark lazima isakinishwe kwenye kompyuta ya ufuatiliaji. Wakati wa usakinishaji kwenye Windows, ni muhimu kuwezesha kipengele cha usaidizi wa ukamataji wa USB. Bila kiendeshaji hiki, trafiki ya USB haiwezi kukamatwa.

Mara baada ya kusakinishwa, Wireshark itaorodhesha violesura vya ukamataji wa USB pamoja na violesura vya mtandao.

Kiendeshaji cha USB Sniffer (Windows)

Programu ndogo ya kisaidizi inahitajika kwenye Windows ili kuruhusu Wireshark kufikia data ya usniffing ya USB kutoka kwenye maunzi. Programu hii lazima iwekwe kwenye njia ya mfumo (kwa mfano, moja kwa moja chini ya C:\Program Files\Wireshark\extcap  au popote uliposakinisha Wireshark) ili Wireshark iweze kuwasiliana na sniffer.

Kukamata Data ya USB katika Wireshark

Baada ya kuzindua Wireshark, chagua kiolesura cha USB sniffer na uanze kukamata. Hapo awali, kiasi kikubwa cha trafiki isiyohusiana ya USB kinaweza kuonekana.

usb_sniffter-11

Kutumia Vichujio vya USB

Ili kuzingatia data muhimu tu ya USB, kichujio cha kuonyesha kinatumika:

usbll

Kichujio hiki kinaonyesha pakiti za Tabaka la Kiungo cha USB pekee, ambazo zina miamala ghafi ya USB inayobadilishana kati ya kifaa na mwenyeji.

Uchujaji zaidi unahitajika kwa sababu USB hutoa kiwango kikubwa sana cha data.

Kuchuja kwa Kitambulisho cha Pakiti (PID)

Pakiti za data za kipanya na kibodi zinaweza kutambuliwa kwa Vitambulisho maalum vya Pakiti (PID). Katika mradi huu, PID zinazohusika zinazoonekana ni:

  • 0xC3
  • 0x4B

Hizi zinaweza kuchujwa katika Wireshark kwa kutumia:

usbll.pid == 0xC3 || usbll.pid == 0x4B

Kichujio hiki hutenga ripoti za HID zinazotoka kwenye kipanya au kibodi.

Kuelewa Data ya Kipanya

Kipanya kinaposogezwa au kubonyezwa, ripoti za HID hutumwa mfululizo. Kila ripoti ina baiti kadhaa:

  • Kitambulisho cha Ripoti
  • Hali za vitufe (kushoto, kulia, katikati)
  • Mwendo wa mhimili wa X
  • Mwendo wa mhimili wa Y

Kwa kuangalia mabadiliko ya thamani za baiti katika Wireshark, mwelekeo na kasi ya mwendo wa kipanya inaweza kubainishwa. Hata bila kubonyeza, mwendo pekee huzalisha shughuli inayoonekana ya USB.

Kuelewa Data ya Kibodi

Data ya kibodi hutumwa kama ripoti za HID zilizo na misimbo ya skanning badala ya thamani za ASCII. Kila kitufe kinalingana na kitambulisho maalum cha matumizi ya HID.

Kwa mfano:

  • 0x04 → Herufi A
  • 0x05 → Herufi B
  • 0x0E → Herufi K

Herufi kubwa na ndogo huamuliwa na vitufe vya kurekebisha kama Shift, ambavyo vinaonekana katika baiti tofauti za ripoti.

Vitufe vya kazi kama F12 pia huzalisha misimbo ya kipekee ya skanning inayoweza kuonekana moja kwa moja katika pakiti zilizonaswa.

Madhara ya Kiusalama

Mradi huu unaonyesha wazi kwamba trafiki ya USB HID haijasimbwa. Kifaa kibaya kikiwekwa kimwili kati ya kibodi na kompyuta, kinaweza kunasa kila kubonyeza kwa kitufe, ikijumuisha majina ya watumiaji na manenosiri.

Hii ndiyo sababu usalama wa USB, vifaa vinavyoaminika, na udhibiti wa ufikiaji wa kimwili ni muhimu katika mazingira nyeti.

Muhtasari wa Maonyesho

Katika maonyesho haya, yafuatayo yalinaswa na kufafanuliwa kwa mafanikio:

  • Mwendo wa kipanya na shughuli za vitufe
  • Kubonyeza kwa vitufe vya kibodi kimoja kimoja
  • Vitufe vya kazi na vitufe vya kurekebisha
  • Maneno kamili yaliyochapishwa kwenye kibodi

Kifaa cha kunasa USB hufanya kazi kwa uwazi, na kufanya ugunduzi kuwa mgumu bila ukaguzi wa kimwili.

Hitimisho

Mradi huu wa kunasa USB unatoa maonyesho ya vitendo yenye nguvu ya jinsi mawasiliano ya USB yanavyofanya kazi katika kiwango cha chini kabisa. Kwa kuchanganya vifaa maalum vya kunasa na Wireshark, inawezekana kuona hasa jinsi vifaa vya kuingiza data vinavyowasiliana na kompyuta.

Mradi huu ni bora kwa kujifunza itifaki za USB, miundo ya ripoti za HID, na mazingatio ya usalama ya ulimwengu halisi. Ingawa umeonyeshwa kwa kipanya na kibodi, kanuni hizo hizo zinatumika kwa vifaa vingine vingi vya USB.

Upakuaji wa Programu

Programu saidizi ya Windows usb_sniffer_win.exe inayohitajika kwa kunasa data ya USB na Wireshark inapatikana kwa kupakuliwa chini ya makala hii.

Bilder

usb_sniffter-3
usb_sniffter-3
usb_sniffter-4
usb_sniffter-4
usb_sniffter-5
usb_sniffter-5
usb_sniffter-6
usb_sniffter-6
USB Sniffer
USB Sniffer
usb_sniffter-10
usb_sniffter-10
usb_sniffter-11
usb_sniffter-11
usb_sniffter-12
usb_sniffter-12
usb_sniffter-8_software
usb_sniffter-8_software
usb_sniffter-9
usb_sniffter-9
usb-sniffer-wiring-keyboard
usb-sniffer-wiring-keyboard
usb-sniffer-wiring-mouse
usb-sniffer-wiring-mouse
Ingen kod bifogad.

Tänker att du kanske behöver

Resurser och referenser

Filer📁

Användarhandbok

Andra filer