Search Code

$34 USB Sniffer Eğitimi: Wireshark Kullanarak Fare Hareketlerini ve Klavye Tuş Vuruşlarını Yakalama

$34 USB Sniffer Eğitimi: Wireshark Kullanarak Fare Hareketlerini ve Klavye Tuş Vuruşlarını Yakalama

USB Koklayıcı Eğitimi: Wireshark Kullanarak Fare Hareketlerini ve Klavye Tuş Vuruşlarını Yakalama

Bu projede, bir USB koklayıcı cihazının, bir bilgisayar ile fare ve klavye gibi yaygın giriş aygıtları arasındaki USB iletişimini izlemek ve analiz etmek için nasıl kullanılabileceğini keşfediyoruz. USB koklayıcıyı USB aygıtı ile bilgisayar arasına yerleştirerek, geçen tüm USB paketleri Wireshark kullanılarak gerçek zamanlı olarak yakalanabilir ve analiz edilebilir.

usb_sniffter-12

Bu eğitim, fare hareketlerinin, düğme tıklamalarının ve hatta klavye tuş vuruşlarının (şifreler dahil) USB protokol düzeyinde nasıl gözlemlenebileceğini gösterir. Proje, USB İnsan Arayüzü Aygıtlarının (HID) dahili olarak nasıl çalıştığını ve fiziksel güvenliğin yazılım güvenliği kadar neden önemli olduğunu anlamak için eğitim amaçlıdır.

USB Koklayıcı Nedir?

USB koklayıcı, bir USB çevre birimi (fare veya klavye gibi) ile ana bilgisayar arasına yerleştirilen bir donanım aygıtıdır. Veriyi şeffaf bir şekilde ileterek aygıtın normal şekilde çalışmasını sağlar ve aynı zamanda USB veri paketlerini ayrı bir izleme arayüzü üzerinden yakalayıp açığa çıkarır.

Bu projede, USB koklayıcı bir geçiş aygıtı olarak çalışır:

  • USB fare veya klavye koklayıcıya bağlanır
  • Koklayıcı bilgisayara bağlanır
  • Koklayıcıdan ayrı bir USB bağlantısı, Wireshark çalıştıran bir izleme bilgisayarına gider

Aygıt ile bilgisayar arasında geçen tüm USB trafiği, normal çalışmayı etkilemeden yakalanabilir ve çözümlenebilir :contentReference[oaicite:0]{index=0}.

Kullanılan Ana Bileşenler

USB Koklayıcı Donanımı

Bu projede kullanılan USB koklayıcı, Alex Tarasov tarafından oluşturulan bir FPGA tasarımına dayanmaktadır. Tam tasarım, ürün yazılımı, PCB dosyaları ve yazılım araçlarını içerir. Burada kullanılan ticari birim, önceden yüklenmiş ürün yazılımıyla gelir, bu nedenle kullanımdan önce herhangi bir flaşlama veya yapılandırma gerekmez.

Dahili olarak, koklayıcı USB diferansiyel veri hatlarına dokunur ve paketleri Wireshark'ın izleyebileceği ayrı bir USB arayüzüne yansıtır.

usb_sniffter-4

Fare ve Klavye (USB HID Aygıtları)

Hem fare hem de klavye, USB İnsan Arayüzü Aygıtlarıdır (HID). Bu aygıtlar, durumlarını açıklayan periyodik raporları ana bilgisayara gönderir:

  • Fare: düğme durumları, X hareketi, Y hareketi
  • Klavye: değiştirici tuşlar ve tuş tarama kodları

Bu raporlar USB üzerinden açık, şifrelenmemiş biçimde iletilir; bu yüzden bir koklayıcı tarafından yakalanabilirler.

Wireshark'lı Bilgisayar

Wireshark, USB paketlerini yakalamak ve analiz etmek için kullanılır. Windows'ta, USB yakalama, sürücü düzeyinde USB trafiğine erişimi etkinleştirmek için ek bileşenler gerektirir.

Kablolama ve Bağlantı

USB koklayıcı, USB aygıtı ile bilgisayar arasına satır içi olarak bağlanır.

usb-sniffer-wiring-mouse
usb-sniffer-wiring-keyboard
usb-sniffer-wiring-mouse
  • Fareyi veya klavyeyi koklayıcının USB giriş portuna bağlayın
  • Koklayıcının USB çıkış portunu bilgisayara bağlayın
  • Koklayıcının izleme USB portunu, Wireshark çalıştıran aynı veya başka bir bilgisayara bağlayın

USB aygıtı normal şekilde çalışmaya devam ederken trafiği izleme portuna yansıtılır.

Gerekli Yazılımın Kurulumu

Wireshark Kurulumu

Wireshark, izleme bilgisayarına kurulmalıdır. Windows'ta kurulum sırasında, USB yakalama destek bileşenini etkinleştirmek önemlidir. Bu sürücü olmadan USB trafiği yakalanamaz.

Kurulduktan sonra, Wireshark ağ arayüzlerinin yanında USB yakalama arayüzlerini de listeleyecektir.

USB Koklayıcı Sürücüsü (Windows)

Windows'ta Wireshark'ın donanımdan USB koklama verilerine erişmesine izin vermek için küçük bir yardımcı çalıştırılabilir dosya gereklidir. Bu çalıştırılabilir dosya, Wireshark'ın koklayıcıyla iletişim kurabilmesi için sistem yoluna (örneğin, doğrudan C:\Program Files\Wireshark\extcap  altına veya Wireshark'ı kurduğunuz herhangi bir yere) yerleştirilmelidir.

Wireshark'ta USB Verisi Yakalama

Wireshark'ı başlattıktan sonra, USB koklayıcı arayüzünü seçin ve yakalamayı başlatın. Başlangıçta, büyük miktarda ilgisiz USB trafiği görünebilir.

usb_sniffter-11

USB Filtreleri Uygulama

Yalnızca ilgili USB verilerine odaklanmak için bir görüntüleme filtresi uygulanır:

usbll

Bu filtre, yalnızca aygıt ile ana bilgisayar arasında değiştirilen ham USB işlemlerini içeren USB Bağlantı Katmanı paketlerini gösterir.

USB çok yüksek hacimde veri ürettiği için daha fazla filtreleme gerekir.

Paket Kimliğine (PID) Göre Filtreleme

Fare ve klavye veri paketleri, belirli Paket Kimlikleri (PID) ile tanımlanabilir. Bu projede gözlemlenen ilgili PID'ler şunlardır:

  • 0xC3
  • 0x4B

Bunlar Wireshark'ta şu şekilde filtrelenebilir:

usbll.pid == 0xC3 || usbll.pid == 0x4B

Bu filtre, fareden veya klavyeden gelen HID rapor paketlerini izole eder.

Fare Verilerini Anlama

Fare hareket ettirildiğinde veya tıklandığında, HID raporları sürekli olarak gönderilir. Her rapor birkaç bayt içerir:

  • Rapor Kimliği
  • Düğme durumları (sol, sağ, orta)
  • X ekseni hareketi
  • Y ekseni hareketi

Wireshark'ta değişen bayt değerlerini gözlemleyerek, fare hareket yönü ve hızı çıkarılabilir. Tıklama olmasa bile, hareket tek başına görünür USB etkinliği üretir.

Klavye Verilerini Anlama

Klavye verileri, ASCII değerler yerine tarama kodları içeren HID raporları olarak gönderilir. Her tuş, belirli bir HID kullanım kimliğine karşılık gelir.

Örneğin:

  • 0x04 → A Harfi
  • 0x05 → B Harfi
  • 0x0E → K Harfi

Büyük ve küçük harfler, raporun ayrı baytlarında görünen Shift gibi değiştirici tuşlar tarafından belirlenir.

F12 gibi işlev tuşları da yakalanan paketlerde doğrudan gözlemlenebilen benzersiz tarama kodları üretir.

Güvenlik Etkileri

Bu proje, USB HID trafiğinin şifrelenmediğini açıkça göstermektedir. Bir klavye ile bilgisayar arasına fiziksel olarak kötü niyetli bir cihaz yerleştirilirse, kullanıcı adları ve parolalar dahil her tuş vuruşunu yakalayabilir.

Bu nedenle, hassas ortamlarda USB güvenliği, güvenilir donanım ve fiziksel erişim kontrolü kritik öneme sahiptir.

Gösterim Özeti

Bu gösterimde, aşağıdakiler başarıyla yakalandı ve çözüldü:

  • Fare hareketi ve düğme etkinliği
  • Bireysel klavye tuş basımları
  • İşlev tuşları ve değiştirici tuşlar
  • Klavyede yazılan tam kelimeler

USB koklayıcı şeffaf bir şekilde çalışır ve fiziksel inceleme olmadan tespit edilmesini zorlaştırır.

Sonuç

Bu USB koklayıcı projesi, USB iletişiminin en düşük seviyede nasıl çalıştığına dair güçlü, uygulamalı bir gösterim sağlar. Özel koklama donanımını Wireshark ile birleştirerek, giriş cihazlarının bilgisayarlarla tam olarak nasıl iletişim kurduğunu görmek mümkün hale gelir.

Proje, USB protokollerini, HID rapor yapılarını ve gerçek dünya güvenlik hususlarını öğrenmek için idealdir. Bir fare ve klavye ile gösterilmiş olsa da, aynı ilkeler diğer birçok USB cihazı için de geçerlidir.

Yazılım İndirme

Wireshark ile USB verilerini yakalamak için gereken Windows yardımcı uygulaması usb_sniffer_win.exe, bu makalenin altında indirilebilir.

Görseller

usb_sniffter-3
usb_sniffter-3
usb_sniffter-4
usb_sniffter-4
usb_sniffter-5
usb_sniffter-5
usb_sniffter-6
usb_sniffter-6
USB Sniffer
USB Sniffer
usb_sniffter-10
usb_sniffter-10
usb_sniffter-11
usb_sniffter-11
usb_sniffter-12
usb_sniffter-12
usb_sniffter-8_software
usb_sniffter-8_software
usb_sniffter-9
usb_sniffter-9
usb-sniffer-wiring-keyboard
usb-sniffer-wiring-keyboard
usb-sniffer-wiring-mouse
usb-sniffer-wiring-mouse
Kod eklenmemiş.

İhtiyacın olabileceğini düşünüyor

Kaynaklar ve referanslar

Dosyalar📁

Kullanım Kılavuzu

Diğer dosyalar