USB Keystrokes
如果您有包含类似以下键盘USB通信的pcap文件:

您可以使用工具ctf-usb-keyboard-parser来获取通信中写入的内容:
tshark -r ./usb.pcap -Y 'usb.capdata && usb.data_len == 8' -T fields -e usb.capdata | sed 's/../:&/g2' > keystrokes.txt
python3 usbkeyboard.py ./keystrokes.txt
您可以在以下链接中找到更多关于如何分析此内容以及一些脚本:
最后更新于