کوڈ تلاش کریں

$34 USB سنیفر ٹیوٹوریل: وائر شارک کا استعمال کرتے ہوئے ماؤس کی حرکت اور کی بورڈ کی اسٹروکس کیپچر کریں

$34 USB سنیفر ٹیوٹوریل: وائر شارک کا استعمال کرتے ہوئے ماؤس کی حرکت اور کی بورڈ کی اسٹروکس کیپچر کریں

USB سنیفر ٹیوٹوریل: وائر شارک کا استعمال کرتے ہوئے ماؤس کی حرکت اور کی بورڈ کی کی اسٹروکس کیپچر کریں

اس پروجیکٹ میں، ہم دریافت کرتے ہیں کہ USB سنیفر ڈیوائس کو کمپیوٹر اور عام ان پٹ ڈیوائسز جیسے ماؤس اور کی بورڈ کے درمیان USB کمیونیکیشن کی نگرانی اور تجزیہ کرنے کے لیے کیسے استعمال کیا جا سکتا ہے۔ USB ڈیوائس اور کمپیوٹر کے درمیان USB سنیفر کو ان لائن رکھ کر، گزرنے والے تمام USB پیکٹس کو وائر شارک کا استعمال کرتے ہوئے ریئل ٹائم میں کیپچر اور تجزیہ کیا جا سکتا ہے۔

usb_sniffter-12

یہ ٹیوٹوریل ظاہر کرتا ہے کہ ماؤس کی حرکات، بٹن کے کلکس، اور یہاں تک کہ کی بورڈ کی کی اسٹروکس (پاس ورڈز سمیت) کو USB پروٹوکول کی سطح پر کیسے دیکھا جا سکتا ہے۔ یہ پروجیکٹ تعلیمی مقاصد کے لیے ہے تاکہ یہ سمجھا جا سکے کہ USB ہیومن انٹرفیس ڈیوائسز (HID) اندرونی طور پر کیسے کام کرتی ہیں اور کیوں فزیکل سیکیورٹی سافٹ ویئر سیکیورٹی جتنی ہی اہم ہے۔

USB سنیفر کیا ہے؟

USB سنیفر ایک ہارڈویئر ڈیوائس ہے جو USB پیریفرل (جیسے ماؤس یا کی بورڈ) اور ہوسٹ کمپیوٹر کے درمیان بیٹھتی ہے۔ یہ شفاف طریقے سے ڈیٹا منتقل کرتی ہے تاکہ ڈیوائس معمول کے مطابق کام کرے، جبکہ ساتھ ہی الگ مانیٹرنگ انٹرفیس کے ذریعے USB ڈیٹا پیکٹس کو کیپچر اور ظاہر کرتی ہے۔

اس پروجیکٹ میں، USB سنیفر پاس-تھرو ڈیوائس کے طور پر کام کرتی ہے:

  • USB ماؤس یا کی بورڈ سنیفر سے منسلک ہوتا ہے
  • سنیفر کمپیوٹر سے منسلک ہوتا ہے
  • سنیفر سے ایک الگ USB کنکشن وائر شارک چلانے والے مانیٹرنگ کمپیوٹر تک جاتا ہے

ڈیوائس اور کمپیوٹر کے درمیان گزرنے والی تمام USB ٹریفک کو معمول کے آپریشن کو متاثر کیے بغیر کیپچر اور ڈی کوڈ کیا جا سکتا ہے :contentReference[oaicite:0]{index=0}۔

استعمال شدہ اہم اجزاء

USB سنیفر ہارڈویئر

اس پروجیکٹ میں استعمال ہونے والا USB سنیفر الیکس تاراسوف کے بنائے گئے FPGA ڈیزائن پر مبنی ہے۔ مکمل ڈیزائن میں فرم ویئر، PCB فائلیں، اور سافٹ ویئر ٹولز شامل ہیں۔ یہاں استعمال ہونے والی کمرشل یونٹ پہلے سے لوڈ شدہ فرم ویئر کے ساتھ آتی ہے، لہذا استعمال سے پہلے کسی فلیشنگ یا کنفیگریشن کی ضرورت نہیں ہے۔

اندرونی طور پر، سنیفر USB ڈیفرینشل ڈیٹا لائنز کو ٹیپ کرتی ہے اور پیکٹس کو الگ USB انٹرفیس پر منتقل کرتی ہے جسے وائر شارک مانیٹر کر سکتی ہے۔

usb_sniffter-4

ماؤس اور کی بورڈ (USB HID ڈیوائسز)

ماؤس اور کی بورڈ دونوں USB ہیومن انٹرفیس ڈیوائسز (HID) ہیں۔ یہ ڈیوائسز اپنی حالت بیان کرتے ہوئے ہوسٹ کمپیوٹر کو متواتر رپورٹس بھیجتی ہیں:

  • ماؤس: بٹن کی حالتیں، X حرکت، Y حرکت
  • کی بورڈ: موڈیفائر کیز اور کی اسکین کوڈز

یہ رپورٹس USB پر صاف، غیر خفیہ کردہ شکل میں منتقل ہوتی ہیں، یہی وجہ ہے کہ انہیں سنیفر کے ذریعے کیپچر کیا جا سکتا ہے۔

وائر شارک والا کمپیوٹر

وائر شارک USB پیکٹس کو کیپچر اور تجزیہ کرنے کے لیے استعمال کیا جاتا ہے۔ ونڈوز پر، USB کیپچر کے لیے ڈرائیور کی سطح پر USB ٹریفک تک رسائی کو فعال کرنے کے لیے اضافی اجزاء کی ضرورت ہوتی ہے۔

وائرنگ اور کنکشن

USB سنیفر USB ڈیوائس اور کمپیوٹر کے درمیان ان لائن منسلک ہوتی ہے۔

usb-sniffer-wiring-mouse
usb-sniffer-wiring-keyboard
usb-sniffer-wiring-mouse
  • ماؤس یا کی بورڈ کو سنیفر کے USB ان پٹ پورٹ سے منسلک کریں
  • سنیفر کے USB آؤٹ پٹ پورٹ کو کمپیوٹر سے منسلک کریں
  • سنیفر کے مانیٹرنگ USB پورٹ کو اسی یا کسی دوسرے کمپیوٹر سے منسلک کریں جو وائر شارک چلا رہا ہو

USB ڈیوائس معمول کے مطابق کام کرتی رہتی ہے جبکہ اس کی ٹریفک مانیٹرنگ پورٹ پر منتقل ہوتی رہتی ہے۔

مطلوبہ سافٹ ویئر انسٹال کرنا

وائر شارک انسٹالیشن

وائر شارک کو مانیٹرنگ کمپیوٹر پر انسٹال کیا جانا چاہیے۔ ونڈوز پر انسٹالیشن کے دوران، USB کیپچر سپورٹ جزو کو فعال کرنا ضروری ہے۔ اس ڈرائیور کے بغیر، USB ٹریفک کو کیپچر نہیں کیا جا سکتا۔

انسٹال ہونے کے بعد، وائر شارک نیٹ ورک انٹرفیسز کے ساتھ USB کیپچر انٹرفیسز کی فہرست دکھائے گی۔

USB سنیفر ڈرائیور (ونڈوز)

ونڈوز پر وائر شارک کو ہارڈویئر سے USB سنیفنگ ڈیٹا تک رسائی کی اجازت دینے کے لیے ایک چھوٹی ہیلپر ایگزیکیوٹیبل فائل کی ضرورت ہوتی ہے۔ اس ایگزیکیوٹیبل کو سسٹم پاتھ میں رکھا جانا چاہیے (مثال کے طور پر، براہ راست C:\Program Files\Wireshark\extcap یا جہاں بھی آپ نے وائر شارک انسٹال کی ہے) تاکہ وائر شارک سنیفر کے ساتھ کمیونیکیشن کر سکے۔

وائر شارک میں USB ڈیٹا کیپچر کرنا

وائر شارک لانچ کرنے کے بعد، USB سنیفر انٹرفیس منتخب کریں اور کیپچر شروع کریں۔ ابتدائی طور پر، غیر متعلقہ USB ٹریفک کی بڑی مقدار ظاہر ہو سکتی ہے۔

usb_sniffter-11

USB فلٹرز لگانا

صرف متعلقہ USB ڈیٹا پر توجہ مرکوز کرنے کے لیے، ایک ڈسپلے فلٹر لگایا جاتا ہے:

usbll

یہ فلٹر صرف USB لنک لیئر پیکٹس دکھاتا ہے، جن میں ڈیوائس اور ہوسٹ کے درمیان تبادلہ شدہ خام USB ٹرانزیکشنز شامل ہوتی ہیں۔

مزید فلٹرنگ کی ضرورت ہے کیونکہ USB بہت زیادہ حجم کا ڈیٹا پیدا کرتا ہے۔

پیکٹ آئی ڈی (PID) کے ذریعے فلٹرنگ

ماؤس اور کی بورڈ ڈیٹا پیکٹس کو مخصوص پیکٹ آئی ڈیز (PID) کے ذریعے پہچانا جا سکتا ہے۔ اس پروجیکٹ میں، مشاہدہ شدہ متعلقہ PIDs یہ ہیں:

  • 0xC3
  • 0x4B

انہیں Wireshark میں درج ذیل طریقے سے فلٹر کیا جا سکتا ہے:

usbll.pid == 0xC3 || usbll.pid == 0x4B

یہ فلٹر ماؤس یا کی بورڈ سے آنے والی HID رپورٹ پیکٹس کو الگ کرتا ہے۔

ماؤس ڈیٹا کو سمجھنا

جب ماؤس کو حرکت دی جاتی ہے یا کلک کیا جاتا ہے، تو HID رپورٹس مسلسل بھیجی جاتی ہیں۔ ہر رپورٹ میں کئی بائٹس ہوتے ہیں:

  • رپورٹ ID
  • بٹن کی حالتیں (بائیں، دائیں، درمیان)
  • X-محور کی حرکت
  • Y-محور کی حرکت

Wireshark میں بدلتے ہوئے بائٹ ویلیوز کا مشاہدہ کرکے، ماؤس کی حرکت کی سمت اور رفتار کا اندازہ لگایا جا سکتا ہے۔ کلک کیے بغیر بھی، صرف حرکت ہی قابلِ دید USB سرگرمی پیدا کرتی ہے۔

کی بورڈ ڈیٹا کو سمجھنا

کی بورڈ ڈیٹا HID رپورٹس کے طور پر بھیجا جاتا ہے جس میں ASCII ویلیوز کے بجائے اسکین کوڈز ہوتے ہیں۔ ہر کلید ایک مخصوص HID استعمال ID سے مطابقت رکھتی ہے۔

مثال کے طور پر:

  • 0x04 → حرف A
  • 0x05 → حرف B
  • 0x0E → حرف K

بڑے اور چھوٹے حروف کا تعین modifier کلیدوں جیسے Shift سے ہوتا ہے، جو رپورٹ کے الگ بائٹس میں ظاہر ہوتی ہیں۔

فنکشن کلیدیں جیسے F12 بھی منفرد اسکین کوڈز پیدا کرتی ہیں جنہیں پکڑے گئے پیکٹس میں براہِ راست دیکھا جا سکتا ہے۔

سیکیورٹی مضمرات

یہ پروجیکٹ واضح طور پر ظاہر کرتا ہے کہ USB HID ٹریفک خفیہ نہیں ہوتی۔ اگر کوئی نقصان دہ ڈیوائس کی بورڈ اور کمپیوٹر کے درمیان جسمانی طور پر رکھ دی جائے، تو یہ ہر کی اسٹروک کو پکڑ سکتی ہے، بشمول صارف نام اور پاس ورڈ۔

یہی وجہ ہے کہ حساس ماحول میں USB سیکیورٹی، قابلِ اعتماد ہارڈویئر، اور جسمانی رسائی کا کنٹرول انتہائی اہم ہیں۔

مظاہرے کا خلاصہ

اس مظاہرے میں، درج ذیل چیزوں کو کامیابی سے پکڑا اور ڈی کوڈ کیا گیا:

  • ماؤس کی حرکت اور بٹن کی سرگرمی
  • انفرادی کی بورڈ کلید کے دبانے
  • فنکشن کلیدیں اور modifier کلیدیں
  • کی بورڈ پر ٹائپ کیے گئے مکمل الفاظ

USB سنیفر شفاف طریقے سے کام کرتا ہے، جس سے جسمانی معائنے کے بغیر اس کا پتہ لگانا مشکل ہو جاتا ہے۔

نتیجہ

یہ USB سنیفر پروجیکٹ ایک طاقتور عملی مظاہرہ فراہم کرتا ہے کہ USB مواصلات سب سے نچلی سطح پر کیسے کام کرتی ہے۔ مخصوص سنفنگ ہارڈویئر کو Wireshark کے ساتھ ملا کر، یہ دیکھنا ممکن ہو جاتا ہے کہ ان پٹ ڈیوائسز کمپیوٹرز کے ساتھ کیسے بات چیت کرتی ہیں۔

یہ پروجیکٹ USB پروٹوکولز، HID رپورٹ ڈھانچے، اور حقیقی دنیا کے سیکیورٹی تحفظات سیکھنے کے لیے مثالی ہے۔ اگرچہ اس کا مظاہرہ ماؤس اور کی بورڈ کے ساتھ کیا گیا ہے، وہی اصول بہت سے دیگر USB ڈیوائسز پر بھی لاگو ہوتے ہیں۔

سافٹ ویئر ڈاؤن لوڈ

Wireshark کے ساتھ USB ڈیٹا پکڑنے کے لیے درکار ونڈوز معاون ایپلیکیشن usb_sniffer_win.exe اس مضمون کے نیچے ڈاؤن لوڈ کے لیے دستیاب ہے۔

تصاویر

usb_sniffter-3
usb_sniffter-3
usb_sniffter-4
usb_sniffter-4
usb_sniffter-5
usb_sniffter-5
usb_sniffter-6
usb_sniffter-6
USB Sniffer
USB Sniffer
usb_sniffter-10
usb_sniffter-10
usb_sniffter-11
usb_sniffter-11
usb_sniffter-12
usb_sniffter-12
usb_sniffter-8_software
usb_sniffter-8_software
usb_sniffter-9
usb_sniffter-9
usb-sniffer-wiring-keyboard
usb-sniffer-wiring-keyboard
usb-sniffer-wiring-mouse
usb-sniffer-wiring-mouse
کوئی کوڈ منسلک نہیں۔

آپ کو جن چیزوں کی ضرورت ہو سکتی ہے

وسائل اور حوالہ جات

فائلیں📁

صارف کا دستی کتاب

دیگر فائلیں