大道至简,知易行难
广阔天地,大有作为

使用Wireshark抓USB包

以下以Wireshark 3.3.0,Win10 64位为例。

Wireshark抓USB包

Wireshark抓USB包

如果看不到USBPcap接口的话,那么可能是因为在安装Wireshark的过程中都是一路默认下去而没有安装USBcap(Linux下不用安装),需要注意选择安装USBpcap:

Wireshark安装时同时安装UsbPcap

Wireshark安装时同时安装UsbPcap

之后重启机器,重新打开Wireshark便会出现下面USBcap接口了。

需要注意,每一个根集线器对应一个USBPcap的接口,我们可以通过USBPcapCMD.exe(形如:D:\Program Files (x86)\Wireshark\extcap\USBPcapCMD.exe)来查看一个根集线器下挂了哪些设备,再根据要捕获的设备选择对应USBPcap接口:

使用USBPcapCMD确定设备所在的USBPcap接口

使用USBPcapCMD确定设备所在的USBPcap接口

转载时请保留出处,违法转载追究到底:进城务工人员小梅 » 使用Wireshark抓USB包

分享到:更多 ()

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址