<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Мониторинг активности USB-устройств</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/73817.html</link>
    <description>Начиная с Linux-ядра версии 2.6.11 в составе поставляется модуль usbmon, позволяющий осуществить полный мониторинг обмена данными с USB-устройствами.&lt;br&gt;&lt;br&gt;Загружаем модуль:&lt;br&gt;   modprobe usbmon&lt;br&gt;&lt;br&gt;Если не смонтирована debugfs, монтируем:&lt;br&gt;&lt;br&gt;   mount&amp;#124; grep debugfs  &lt;br&gt;   mount -t debugfs none_debugs /sys/kernel/debug&lt;br&gt;&lt;br&gt;&lt;br&gt;Для анализа USB-пересылок также можно использовать Java-приложение из состава пакета &#091;&#091;http://people.redhat.com/zaitcev/linux/ USBMon-0.4.tar.gz&#093;&#093;:&lt;br&gt;   &lt;br&gt;   wget http://people.redhat.com/zaitcev/linux/USBMon-0.4.tar.gz&lt;br&gt;   tar xzf USBMon-0.4.tar.gz&lt;br&gt;   cd USBMon&lt;br&gt;   vi Makefile # правим путь в переменной JAVAC, оставляем просто javac (ставится из пакета openjdk-6-jdk)&lt;br&gt;   make&lt;br&gt;   java USBMon&lt;br&gt;&lt;br&gt;Но удобнее, проще и нагляднее анализировать usbmon трафик в &#091;&#091;http://www.wireshark.org/ Wireshark&#093;&#093;, в котором достаточно выбрать интерфейс для сниффинга usbmon0 или usbmonN, где N номер USB-шины, которую можно определить, например, утилитой lsusb. Главное удобство Wireshark состоит в гибких возможно</description>

<item>
    <title>Мониторинг активности USB-устройств (pavlinux)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/73817.html#7</link>
    <pubDate>Sun, 09 Jan 2011 11:22:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Можно проводить реверс-инженеринг для USB устройств не поддерживающихся в Linux.&lt;br&gt;&amp;gt; Это такой современный вариант pkunzip.zip? :) А то если девайс не поддерживается &lt;br&gt;&amp;gt; - что сниффать то предполагается? oO &lt;br&gt;&lt;br&gt;Из отпуска что ль вернулся? Как там в Альпах, лыжи катят?!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Мониторинг активности USB-устройств (Michael Shigorin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/73817.html#6</link>
    <pubDate>Sun, 09 Jan 2011 11:16:32 GMT</pubDate>
    <description>Может поддерживаться закрытым, например.&lt;br&gt;</description>
</item>

<item>
    <title>Мониторинг активности USB-устройств (User294)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/73817.html#5</link>
    <pubDate>Sun, 09 Jan 2011 08:32:19 GMT</pubDate>
    <description>&amp;gt; Можно проводить реверс-инженеринг для USB устройств не поддерживающихся в Linux.&lt;br&gt;&lt;br&gt;Это такой современный вариант pkunzip.zip? :) А то если девайс не поддерживается - что сниффать то предполагается? oO&lt;br&gt;</description>
</item>

<item>
    <title>Мониторинг активности USB-устройств (e2)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/73817.html#4</link>
    <pubDate>Fri, 07 Jan 2011 22:11:44 GMT</pubDate>
    <description>begin&lt;br&gt;задать вопрос, &lt;br&gt;полубаться, &lt;br&gt;ответить на вопрос в стиле КО.&lt;br&gt;end&lt;br&gt;</description>
</item>

<item>
    <title>Мониторинг активности USB-устройств (pavlinux)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/73817.html#3</link>
    <pubDate>Thu, 06 Jan 2011 18:14:21 GMT</pubDate>
    <description>Как Вы его проведёте, если оно не поддерживается? :)&lt;br&gt;&lt;br&gt;Если только в Венду в виртуалку &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Мониторинг активности USB-устройств (netjedi)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/73817.html#2</link>
    <pubDate>Thu, 06 Jan 2011 15:05:06 GMT</pubDate>
    <description>а так же, как нижний уровень для DLP систем&lt;br&gt;</description>
</item>

<item>
    <title>Мониторинг активности USB-устройств (e2)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/73817.html#1</link>
    <pubDate>Thu, 06 Jan 2011 08:32:45 GMT</pubDate>
    <description>Круто. Можно проводить реверс-инженеринг для USB устройств не поддерживающихся в Linux.&lt;br&gt;</description>
</item>

</channel>
</rss>
