12

現時点では、usbmon を使用して USB をスニッフィングしています。わかりやすくするために、wireshark を使用したいと思います。以前に、イーサネット パケットのスニッフィングに Wireshark を使用したことがあります。しかし、USB パケットを盗聴するために何をキャプチャすればよいのでしょうか? Wireshark でキャプチャするインターフェイスを選択することから始める必要があることを意味しました。しかし、usbには何を選択しますか?

4

4 に答える 4

3

Wireshark の Web サイトにあるドキュメントをご覧になりましたか?

libpcap 1.0.x では、USB でキャプチャするデバイスの名前は usbn で、n はバスの番号です。libpcap 1.1.0 以降では、usbmonn という名前になっています。

于 2011-02-11T19:54:45.247 に答える
0

LinuxでUSBパケットを盗聴するためにwiresharkを使い始めたばかりなので、すぐに通知します。私が理解しているように、usbmonモジュールをロードする必要があります(使用している場合はそうする必要があります)。さらに、root 以外のユーザーがイーサネット パケットをスニッフィングできるように Wireshark をセットアップできる一方で、いくつかの制限により USB パックに root アクセスが必要だったことを思い出すようです (少なくとも執筆時点では)。他の人が言ったことと同様に、私のシステムである Ubuntu 12.10 では、usb インターフェイスには「usbmon1 USB バス番号 1」などの名前が付いています。( http://biot.com/blog/usb-sniffing-on-linuxを参照してください) リストされているリンクには、デバイス番号 (lsusb から) からのトラフィックのみを選択するために使用できるフィルターを示す画像があります。

お役に立てば幸いです

于 2013-10-23T21:54:26.777 に答える