$34 USB Sniffer Eğitimi: Wireshark Kullanarak Fare Hareketlerini ve Klavye Tuş Vuruşlarını Yakalama
USB Koklayıcı Eğitimi: Wireshark Kullanarak Fare Hareketlerini ve Klavye Tuş Vuruşlarını Yakalama
Bu projede, bir USB koklayıcı cihazının, bir bilgisayar ile fare ve klavye gibi yaygın giriş aygıtları arasındaki USB iletişimini izlemek ve analiz etmek için nasıl kullanılabileceğini keşfediyoruz. USB koklayıcıyı USB aygıtı ile bilgisayar arasına yerleştirerek, geçen tüm USB paketleri Wireshark kullanılarak gerçek zamanlı olarak yakalanabilir ve analiz edilebilir.
Bu eğitim, fare hareketlerinin, düğme tıklamalarının ve hatta klavye tuş vuruşlarının (şifreler dahil) USB protokol düzeyinde nasıl gözlemlenebileceğini gösterir. Proje, USB İnsan Arayüzü Aygıtlarının (HID) dahili olarak nasıl çalıştığını ve fiziksel güvenliğin yazılım güvenliği kadar neden önemli olduğunu anlamak için eğitim amaçlıdır.

USB Koklayıcı Nedir?
USB koklayıcı, bir USB çevre birimi (fare veya klavye gibi) ile ana bilgisayar arasına yerleştirilen bir donanım aygıtıdır. Veriyi şeffaf bir şekilde ileterek aygıtın normal şekilde çalışmasını sağlar ve aynı zamanda USB veri paketlerini ayrı bir izleme arayüzü üzerinden yakalayıp açığa çıkarır.
Bu projede, USB koklayıcı bir geçiş aygıtı olarak çalışır:
- USB fare veya klavye koklayıcıya bağlanır
- Koklayıcı bilgisayara bağlanır
- Koklayıcıdan ayrı bir USB bağlantısı, Wireshark çalıştıran bir izleme bilgisayarına gider
Aygıt ile bilgisayar arasında geçen tüm USB trafiği, normal çalışmayı etkilemeden yakalanabilir ve çözümlenebilir :contentReference[oaicite:0]{index=0}.

Kullanılan Ana Bileşenler
USB Koklayıcı Donanımı
Bu projede kullanılan USB koklayıcı, Alex Tarasov tarafından oluşturulan bir FPGA tasarımına dayanmaktadır. Tam tasarım, ürün yazılımı, PCB dosyaları ve yazılım araçlarını içerir. Burada kullanılan ticari birim, önceden yüklenmiş ürün yazılımıyla gelir, bu nedenle kullanımdan önce herhangi bir flaşlama veya yapılandırma gerekmez.
Dahili olarak, koklayıcı USB diferansiyel veri hatlarına dokunur ve paketleri Wireshark'ın izleyebileceği ayrı bir USB arayüzüne yansıtır.
Fare ve Klavye (USB HID Aygıtları)
Hem fare hem de klavye, USB İnsan Arayüzü Aygıtlarıdır (HID). Bu aygıtlar, durumlarını açıklayan periyodik raporları ana bilgisayara gönderir:
- Fare: düğme durumları, X hareketi, Y hareketi
- Klavye: değiştirici tuşlar ve tuş tarama kodları
Bu raporlar USB üzerinden açık, şifrelenmemiş biçimde iletilir; bu yüzden bir koklayıcı tarafından yakalanabilirler.
Wireshark'lı Bilgisayar
Wireshark, USB paketlerini yakalamak ve analiz etmek için kullanılır. Windows'ta, USB yakalama, sürücü düzeyinde USB trafiğine erişimi etkinleştirmek için ek bileşenler gerektirir.
Kablolama ve Bağlantı
USB koklayıcı, USB aygıtı ile bilgisayar arasına satır içi olarak bağlanır.

- Fareyi veya klavyeyi koklayıcının USB giriş portuna bağlayın
- Koklayıcının USB çıkış portunu bilgisayara bağlayın
- Koklayıcının izleme USB portunu, Wireshark çalıştıran aynı veya başka bir bilgisayara bağlayın
USB aygıtı normal şekilde çalışmaya devam ederken trafiği izleme portuna yansıtılır.
Gerekli Yazılımın Kurulumu
Wireshark Kurulumu
Wireshark, izleme bilgisayarına kurulmalıdır. Windows'ta kurulum sırasında, USB yakalama destek bileşenini etkinleştirmek önemlidir. Bu sürücü olmadan USB trafiği yakalanamaz.
Kurulduktan sonra, Wireshark ağ arayüzlerinin yanında USB yakalama arayüzlerini de listeleyecektir.
USB Koklayıcı Sürücüsü (Windows)
Windows'ta Wireshark'ın donanımdan USB koklama verilerine erişmesine izin vermek için küçük bir yardımcı çalıştırılabilir dosya gereklidir. Bu çalıştırılabilir dosya, Wireshark'ın koklayıcıyla iletişim kurabilmesi için sistem yoluna (örneğin, doğrudan C:\Program Files\Wireshark\extcap altına veya Wireshark'ı kurduğunuz herhangi bir yere) yerleştirilmelidir.
Wireshark'ta USB Verisi Yakalama
Wireshark'ı başlattıktan sonra, USB koklayıcı arayüzünü seçin ve yakalamayı başlatın. Başlangıçta, büyük miktarda ilgisiz USB trafiği görünebilir.
USB Filtreleri Uygulama
Yalnızca ilgili USB verilerine odaklanmak için bir görüntüleme filtresi uygulanır:
usbll
Bu filtre, yalnızca aygıt ile ana bilgisayar arasında değiştirilen ham USB işlemlerini içeren USB Bağlantı Katmanı paketlerini gösterir.
USB çok yüksek hacimde veri ürettiği için daha fazla filtreleme gerekir.
Paket Kimliğine (PID) Göre Filtreleme
Fare ve klavye veri paketleri, belirli Paket Kimlikleri (PID) ile tanımlanabilir. Bu projede gözlemlenen ilgili PID'ler şunlardır:
0xC30x4B
Bunlar Wireshark'ta şu şekilde filtrelenebilir:
usbll.pid == 0xC3 || usbll.pid == 0x4B
Bu filtre, fareden veya klavyeden gelen HID rapor paketlerini izole eder.
Fare Verilerini Anlama
Fare hareket ettirildiğinde veya tıklandığında, HID raporları sürekli olarak gönderilir. Her rapor birkaç bayt içerir:
- Rapor Kimliği
- Düğme durumları (sol, sağ, orta)
- X ekseni hareketi
- Y ekseni hareketi
Wireshark'ta değişen bayt değerlerini gözlemleyerek, fare hareket yönü ve hızı çıkarılabilir. Tıklama olmasa bile, hareket tek başına görünür USB etkinliği üretir.
Klavye Verilerini Anlama
Klavye verileri, ASCII değerler yerine tarama kodları içeren HID raporları olarak gönderilir. Her tuş, belirli bir HID kullanım kimliğine karşılık gelir.
Örneğin:
0x04→ A Harfi0x05→ B Harfi0x0E→ K Harfi
Büyük ve küçük harfler, raporun ayrı baytlarında görünen Shift gibi değiştirici tuşlar tarafından belirlenir.
F12 gibi işlev tuşları da yakalanan paketlerde doğrudan gözlemlenebilen benzersiz tarama kodları üretir.
Güvenlik Etkileri
Bu proje, USB HID trafiğinin şifrelenmediğini açıkça göstermektedir. Bir klavye ile bilgisayar arasına fiziksel olarak kötü niyetli bir cihaz yerleştirilirse, kullanıcı adları ve parolalar dahil her tuş vuruşunu yakalayabilir.
Bu nedenle, hassas ortamlarda USB güvenliği, güvenilir donanım ve fiziksel erişim kontrolü kritik öneme sahiptir.
Gösterim Özeti
Bu gösterimde, aşağıdakiler başarıyla yakalandı ve çözüldü:
- Fare hareketi ve düğme etkinliği
- Bireysel klavye tuş basımları
- İşlev tuşları ve değiştirici tuşlar
- Klavyede yazılan tam kelimeler
USB koklayıcı şeffaf bir şekilde çalışır ve fiziksel inceleme olmadan tespit edilmesini zorlaştırır.
Sonuç
Bu USB koklayıcı projesi, USB iletişiminin en düşük seviyede nasıl çalıştığına dair güçlü, uygulamalı bir gösterim sağlar. Özel koklama donanımını Wireshark ile birleştirerek, giriş cihazlarının bilgisayarlarla tam olarak nasıl iletişim kurduğunu görmek mümkün hale gelir.
Proje, USB protokollerini, HID rapor yapılarını ve gerçek dünya güvenlik hususlarını öğrenmek için idealdir. Bir fare ve klavye ile gösterilmiş olsa da, aynı ilkeler diğer birçok USB cihazı için de geçerlidir.
Yazılım İndirme
Wireshark ile USB verilerini yakalamak için gereken Windows yardımcı uygulaması usb_sniffer_win.exe, bu makalenin altında indirilebilir.
İhtiyacın olabileceğini düşünüyor
-
AmazonPurchase USB sniffer from Amazonamzn.to
-
eBayPurchase USB sniffer from eBayebay.us
-
AliExpressPurchase USB sniffer from AliExpresss.click.aliexpress.com
-
BanggoodPurchase USB sniffer from Banggoodbanggood.com
Kaynaklar ve referanslar
-
İndirDownload Wiresharkwireshark.org
Dosyalar📁
Kullanım Kılavuzu
-
USB Sniffer User's manual_english
usb_sniffer_manual_english-1.pdf1.06 MB -
USB Sniffer Manual EnglishUser manual for a USB sniffer device. It explains how to set up and use the sniffer to capture and analyze USB traffic between a host and a device.
usb_sniffer_manual_english.pdf1.06 MB
Diğer dosyalar
-
usb_sniffer_win.exe
usb_sniffer_win.zip0.29 MB