• 家用轿车投诉比例多 今年3·15,汽车维权是这样的 2018-03-26
  • 上杭县中医院举办2017年度全县基层中医药适宜技术推广培训班 2018-03-26
  • 黄金要结束“八年轮回” 打开牛市新格局 2018-03-26
  • 抗衰老药物吃多等于吸毒 2018-03-26
  • 邢善萍:努力营造民族团结一家亲浓厚氛围 2018-03-26
  • 湖北羽协主席赵芸蕾:举全协会之力组队冲羽超 2018-03-26
  • 滴滴获软银80亿美元后最新估值多少 答案是576亿美元 2018-03-26
  • 重生在末世种田的日子全本TXT小说下载 2018-03-26
  • 易车网周四早盘大跌超10%易车网周四早盘 2018-03-26
  • 喝雪梨薏米瘦肉汤 清热止咳、健脾利湿 2018-03-26
  • 张杰“我想”巡演历时两年 明年推出全新专辑 2018-03-26
  • 李水华:坚决打赢扫黑除恶专项斗争攻坚仗 2018-03-26
  • 学生花38000元培训后未获一等奖 诉培训公司获赔培训一等奖竞赛 2018-03-26
  • 绝世天君 第1182章 大结局(13) 全本小说网 2018-03-26
  • 伯莱塔AR70223自动步枪图片 2018-03-26
  • 如果你满足必要的条件,那么你则可以使用Wireshark来捕获USB流量。

    如果你满足必要的条件,那么你则可以使用Wireshark来捕获USB流量。

    当你开始捕获USB流量然后插入一个USB设备时,你会看到类似以下的内容:

    120180317-224903.png

    首先,我们看到的是一个设备描述符的请求(和响应)。

    220180317-225026.png

    描述符中包含了一些有趣的信息,如供应商ID(VID或idVendor)和产品ID(PID或idProduct)。也许你已经遇到过VID和PID,就像这个实例ID一样:USB\VID_0951&PID_16AE\902B341D991AB031991F4C4D

    在这个设备描述符中,你还可以看到Manufacturer,Product和SerialNumber字符串描述符的索引:1,2和3。

    稍后在捕获中,你将看到索引为0的字符串描述符(类型3)的请求:这实际上意味着查询用于字符串描述符的语言。

    320180317-225123.png

    我插入的USB设备的字符串描述符使用的语言是美国英语(0×0409):

    420180317-225145.png

    有了这些信息,Windows将执行查询以获取美国英语中字符串描述符3的长度:

    520180317-225202.png

    长度为50字节:

    620180317-225214.png

    因此,Windows可以在美国英语中查询索引为3的50字节长的字符串描述符:

    720180317-225227.png

    并在响应中给了我们序列号(serial number):

    820180317-225241.png

    最后我希望大家能使用不同的USB设备进行测试,并在评论中分享你的测试成果与发现。

    *参考来源:sans,FB小编 secist 编译,转载请注明来自dfc.bdzq64.com

    取消
    Loading...
    css.php