91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何讀取USB鍵盤流量的隱藏數據

發布時間:2021-12-29 17:26:49 來源:億速云 閱讀:163 作者:小新 欄目:網絡安全

小編給大家分享一下如何讀取USB鍵盤流量的隱藏數據,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!

0×00 預備

wireshark是一款可以用來抓取流量的工具,可以用它來分析流量,從中發現黑客所做的記錄和改動,對我們分析被攻擊情況和進行防御有很大的幫助,usbkeyboard可以隱藏一些信息,通常,我們可以使用以上工具和方法從中發現一些隱藏信息。

0×01 數據準備

假設有一段流量,協議是usb,我用wiresharp打開這個包,可以看到里面的字段和內容:

如何讀取USB鍵盤流量的隱藏數據

可以看出內容主要是Leftover Capture Data,首先要對usb協議進行分析,右鍵選項,然后點擊應用為列,可以將該域的值在主面板上顯示,usbkeyborad的數據包數據長度為8個字節,每兩位是一個字節,而按鍵的數據都在第三個字節處,就是00、01、02、03...11、12、13、14,鍵位和HEX數值之間的對應關系如下圖所示:

如何讀取USB鍵盤流量的隱藏數據

要提取出來這些數據以進行分析,就需要使用工具和腳本來對這些數據進行處理,以下是實現方法。

0×02 實現

首先,我們需要使用到wireshark里的工具tshark,這是wireshark工具的命令行程序,效率更高,如果是linux系統,則需要安裝tshark包,安裝完之后就執行tshark命令,如果是windows則直接安裝wireshark,里面自帶了tshark程序,可以直接執行。然后執行:

"tshark.exe" -r usb.Pcap -T fields -e usb.capdata > usb.data

這樣,就生成了一個usb.data文件,這個文件就是tshark對usb.pcap流量包內數據的截取,其實就是個txt文檔,可以直接查看。

當我們用文本文檔打開查看的時候:

如何讀取USB鍵盤流量的隱藏數據

發現里面的數據就是原來Leftover Capture Data列的數據,這列數據就是usb鍵盤鍵位的代碼,可以對這列數據進行處理,過濾掉無用的流量,保留與鍵位有關的流量,也就是第三個字節的數據,精簡一下。

如何讀取USB鍵盤流量的隱藏數據

將以上python腳本保存為一個文件,然后執行:

如何讀取USB鍵盤流量的隱藏數據

打開這個txt文件,發現里面有一段由數字組成的字段,很長,這就是我們需要的數據:

如何讀取USB鍵盤流量的隱藏數據

將這段字段拷貝出來,然后扔到010editor當中:

如何讀取USB鍵盤流量的隱藏數據

發現這段字段很像一種文件格式,就是zip壓縮包格式,因為它的開頭是504B,也就是PK,而PK這個文件頭就是壓縮包的頭,所以我們可以把這段字段保存為zip壓縮包格式:

如何讀取USB鍵盤流量的隱藏數據

保存之后,就直接打開這個壓縮包,看到里面有個文件,叫flag.txt:

如何讀取USB鍵盤流量的隱藏數據

再點擊打開,發現沒有密碼,直接就打開了,里面是隱藏的數據。

0×03 END

有時候不僅僅是在鍵位編碼當中,也可能在usb鼠標坐標里,也是需要先用tshark抽取鼠標坐標數據信息,再運用python強大的作圖功能對坐標數據進行繪制,以得到圖形化隱藏數據。

以上是“如何讀取USB鍵盤流量的隱藏數據”這篇文章的所有內容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內容對大家有所幫助,如果還想學習更多知識,歡迎關注億速云行業資訊頻道!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

usb
AI

宜兴市| 海晏县| 灵山县| 嘉义市| 香河县| 青龙| 当雄县| 嘉鱼县| 曲周县| 资阳市| 蒙阴县| 彩票| 厦门市| 全州县| 伊通| 务川| 西宁市| 清徐县| 莎车县| 界首市| 大余县| 明光市| 牡丹江市| 商河县| 章丘市| 邹城市| 日照市| 无极县| 饶平县| 虎林市| 广安市| 资溪县| 家居| 淮滨县| 东光县| 富蕴县| 庐江县| 宁明县| 天柱县| 太谷县| 丰都县|