usb用wireshark嗅闻

Nee*_*asu 11 usb wireshark usb-flash-drive

目前我正在使用usbmon来嗅吸usb.为了更好的可理解性,我想使用wireshark.我以前用过wireshark来嗅探以太网数据包.但要捕获什么来嗅吸USB数据包?我的意思是我需要从wireshark中选择要捕获的接口开始.但是我在那里为usb选择了什么呢?

prz*_*_li 10

抓住最新的wireshark.在设备插件之前和之后使用lsusb ,这样你就知道插入了哪个usb总线.

输入终端:

su -c "modprobe usbmon" && su -c "wireshark"
Run Code Online (Sandbox Code Playgroud)

(首先加载内核模块,允许usb嗅探root,第二个load wireshark作为root)

比选择usbmonX,X代表usb总线编号(lsusb显示那些数字).

之后,您仍然需要过滤设备/供应商ID或其他特定设备的数据包,因为wireshark将显示插入该总线的所有设备的所有数据包.(lsusb在插入设备之前/之后再次提供帮助).


Mil*_*ach 3

您看过Wireshark 网站上的相关文档吗?

在 libpcap 1.0.x 中,用于在 USB 上捕获的设备的名称为 usbn,其中 n 是总线编号。在 libpcap 1.1.0 及更高版本中,它们的名称为 usbmonn。