USB数据检测抓包工具USBPcap是一个很专业的对USB设备的数据包进行检测与捕获工具,有些朋友需要编写某些专业软件,需要对usb的设备进行抓包测试,就会用到这个USBPcap工具,操作简单的轻量级的应用程序,为您提供了对USB设备的数据包捕获工具Windows开源USB嗅探器。
usbpcap是很容易安装和配置,但是电脑重启是滤波器的控制设备被正确检测要求。命令行工具使您能够指定要监控结果保存到pcap文件的设备。
该软件是一个能在分组的时候进行捕捉的工具。带有的功能还是十分的好。
假设你已经安装了最新版本的usbpcap和Wireshark 1.10.0rc1(或更新版本)和重新启动你的系统。
步骤1确定你想要监测的根集线器
第一步是连接装置你想闻的交通标识根集线器装置连接。为了做到这一点,推出usbpcapcmd.exe,存储在安装目录。你应该提出一些类似下面图片。
故障排除步骤1
如果因为任何原因,你看不到连接设备的列表,确保你有usbpcap驱动安装和你重新启动你的计算机安装后。
步骤2 -启动捕获
所以现在你知道这根集线器可以在你的系统你想监控。请断开设备从你的电脑,这会让usbpcap捕捉Wireshark分析所需的USB描述符。现在你可以再次运行usbpcapcmd.exe和输入您想要的输出文件名。(细心的读者会注意到,他们可以跳过启动部分:所有需要在捕获文件的描述符是连接您的设备捕捉后已经开始。)。
我们将捕获的根集线器显示两枢纽连接到它和复合USB装置(它实际上是公司的RP250)。
现在是时候要使用设备获取数据包捕获。在这个例子中,我只是开始X-EDIT软件控制公司的RP250。
步骤3 -数据分析
在你收集完数据,按Ctrl + C和启动Wireshark。一旦启动,打开PCAP文件,您在步骤2中创建的。你应该与他们的描述看包allongside。 样品采集可在谷歌:sample_2013_04_10.pcap
步骤4 -捕捉住
如果你不喜欢,在步骤2和步骤3你必须完成拍摄前有一个机会去看一下数据,你也可以做一个生活的捕捉。 为了这样做,你必须有运行cmd.exe升高(如管理员特权。然后输入以下命令:
usbpcapcmd.exe D 。\ usbpcap2 -O- |“C:程序文件\ wireshark抓包。EXE”K我—
这一结果应在现场捕获来自Wireshark标准输入如下图所示。
步骤5 -有助于项目:-)
一旦你知道如何使用usbpcap你可能想让它更好地工作。有许多方法来帮助,例如:
提高项目网站
完善的文档
改进的过滤器驱动程序
提高样品中的应用
改进安装工艺
创建项目的艺术品(图标,网站横幅,等)
整合项目更紧密地与Wireshark(dumpcap)