wireshark:介紹和安裝方式請(qǐng)自行搜索;
usbmon:即usb monitor,是linux內(nèi)置的usb抓包工具;本質(zhì)是內(nèi)核模塊,以u(píng)buntu 14.04為例,模塊的位置:/lib/modules/3.16.0-67-generic/kernel/drivers/usb/mon/usbmon.ko
Steps
1. 加載usbmon模塊
sudo mount -t debugfs none /sys/kernel/debug
#這一步一般不用做,debugfs默認(rèn)都是掛載的
sudo modprobe usbmon
若加載成功,則 sudo ls /sys/kernel/debug/usb,可以看到usbmon文件夾。
2. 添加udev規(guī)則,使得wireshark可以捕獲到usb接口數(shù)據(jù)
addgroup usbmon
gpasswd -a $USER usbmon
sudo vi /etc/udev/rules.d/99-usbmon.rules
#加入下面一行,保存退出
SUBSYSTEM=="usbmon", GROUP="usbmon", MODE="640“
3. lsusb查看usb設(shè)備在哪條總線上
# Bus 003: 設(shè)備在第3條總線上
Bus 003 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub
4. 運(yùn)行wireshark,注意要在root用戶下,否則看不到usbmon
sudo wireshark
運(yùn)行時(shí)可能會(huì)報(bào)權(quán)限之類的錯(cuò)誤,直接跳過(guò),選取后直接點(diǎn)擊Start即可
開始界面:
數(shù)據(jù)抓取界面:
可以看到,wireshark已經(jīng)把數(shù)據(jù)轉(zhuǎn)換為usb通信格式呈現(xiàn)給我們!再也不用頭疼的分析了!
-
usb
+關(guān)注
關(guān)注
60文章
7990瀏覽量
266317 -
Linux
+關(guān)注
關(guān)注
87文章
11352瀏覽量
210544
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
在Linux下安裝軟件有哪些方法
Linux TCP內(nèi)核的參數(shù)設(shè)置與調(diào)優(yōu)
![<b class='flag-5'>Linux</b> TCP內(nèi)核的參數(shù)設(shè)置與調(diào)優(yōu)](https://file1.elecfans.com/web3/M00/06/D6/wKgZPGeQWoKAAtWHAAAQyLO2T4w455.jpg)
調(diào)試TCP協(xié)議連接的常用工具
Linux運(yùn)維必備技能:手把手教你用tcpdump精準(zhǔn)抓包
Linux網(wǎng)卡收包流程
![<b class='flag-5'>Linux</b>網(wǎng)卡收<b class='flag-5'>包</b>流程](https://file1.elecfans.com/web3/M00/01/30/wKgZPGdRYs6AP8t0AAAg_WndtXo681.png)
一種利用wireshark對(duì)遠(yuǎn)程服務(wù)器/路由器網(wǎng)絡(luò)抓包方法
![一種利用<b class='flag-5'>wireshark</b>對(duì)遠(yuǎn)程服務(wù)器/路由器網(wǎng)絡(luò)<b class='flag-5'>抓</b><b class='flag-5'>包</b>方法](https://file.elecfans.com/web2/M00/40/03/pYYBAGJrSWqAb-nSAAAXmKtCFeo833.jpg)
經(jīng)典藍(lán)牙抓包解析說(shuō)明
![經(jīng)典藍(lán)牙<b class='flag-5'>抓</b><b class='flag-5'>包</b>解析說(shuō)明](https://file1.elecfans.com/web2/M00/FE/F6/wKgaomagU3aANCqlAAA_RO7rS5U552.png)
如何設(shè)置rts frame的duration?
使用IDF中的mdns例程連上路由器mdns無(wú)法正常工作如何解決?
ESP32設(shè)備偶爾會(huì)出現(xiàn)PC端TCP已經(jīng)回應(yīng)了數(shù)據(jù),但ESP32端不能立刻收到,為什么?
艾體寶干貨 | 用于故障排除的最佳 Wireshark 過(guò)濾器
![艾體寶干貨 | 用于故障排除的最佳 <b class='flag-5'>Wireshark</b> 過(guò)濾器](https://file1.elecfans.com/web2/M00/EB/08/wKgaomZW2tmAbgcPABHthvX9PSM320.png)
python解析netflow數(shù)據(jù)到csv的流程詳解
![python解析netflow數(shù)據(jù)到csv的流程詳解](https://file1.elecfans.com/web2/M00/D9/FE/wKgaomYpzAiAPrQGAABVCN7G14M811.png)
評(píng)論