首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

用于监控USB设备连接事件的取证工具

和“已断开连接”事件)。...取决于发行版本) 来构建USB事件历史表格,其中可能包含的内容有:“已连接”(日期和时间),“User”,“VID”(供应商ID),“PID”(产品ID),“Product”,“制造商”,“序列号”,...)USB设备,这些设备出现在历史记录中但不会出现在auth.json中; 当使用-s标志安装时创建加密存储(7zip存档)以在crontab调度程序的帮助下自动备份和积累USB事件; 根据特定USB设备的...”,“VID”,“PID”,“Disconnected”的表(-t,--table) 和“序列号”列(-c COLUMN [COLUMN],--column COLUMN [COLUMN])按日期过滤从外部文件中获取的日志...)和PID(--pid PID)搜索特定USB设备的详细信息: $ usbrip ids search --vid 0781 --pid 5580 下载最新版本的usb_ids/usb.ids数据库(源码可在此处查看

2.3K30
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    USB 设备的PID-Product ID,VID-Vendor ID

    根据USB规范的规定,所有的USB设备都有供应商ID(VID)和产品识别码(PID),主机通过不同的VID和PID来区别不同的设备,VID和PID都是两个字节长,其中,供应商ID(VID)由供应商向USB...VID和PID通常情况下有两种存储方式,第一种是主控生产商的VID和PID,存储在主控的bootcode中;第二种是设备生产商的VID和PID,该VID和PID存储在主控外部的非易失性存储设备中(EEPROM...或Flash)的设备固件中,当USB设备连接主机时,如果固件中有设备生产商的VID和PID,会将该VID和PID报告给主机,而忽略主控生产商的VID和PID。...由于VID和PID重复并不会对产品的使用带来严重影响,很多USB设备生产商(山寨厂居多)为了方便,并不会向USB执行论坛申请自己的VID,而是依然沿用主控生产商的VID或随便向产品写入VID和PID;同时...,正规厂家只需要申请VID,PID由厂家自行确定,所以存在相同型号的产品,可能采用了不同的主控(商业需要,很正常),而他们的PID是一样的,基于上述原因通过VID和PID就不能准确识别USB设备的主控型号

    2.6K80

    USB的VID,PID

    一、VID和PID 根据USB规范的规定,所有的USB设备都有供应商ID(VID)和产品识别码(PID),主机通过不同的VID和PID来区别不同的设备,VID和PID都是两个字节长,其中,供应商ID...VID和PID通常情况下有两种存储方式,第一种是主控生产商的VID和PID,存储在主控的bootcode中;第二种是设备生产商的VID和PID,该VID和PID存储在主控外部的非易失性存储设备中(EEPROM...或Flash)的设备固件中,当USB设备连接主机时,如果固件中有设备生产商的VID和PID,会将该VID和PID报告给主机,而忽略主控生产商的VID和PID。...由于VID和PID重复并不会对产品的使用带来严重影响,很多USB设备生产商(山寨厂居多)为了方便,并不会向USB执行论坛申请自己的VID,而是依然沿用主控生产商的VID或随便向产品写入VID和PID;同时...,正规厂家只需要申请VID,PID由厂家自行确定,所以存在相同型号的产品,可能采用了不同的主控(商业需要,很正常),而他们的PID是一样的,基于上述原因通过VID和PID就不能准确识别USB设备的主控型号

    1.8K10

    Ubuntu下使用4g模块、4G模组上网,USB接口,图形界面

    -> NDIS UC15 VID:0x05c6 PID:0x9090 USB Serial ttyUSB0 -> DM ttyUSB1 -> Reserved ttyUSB2 -> AT...ttyUSB3 -> Modem ttyUSB4 -> Reserved EC20 VID:0x05c6 PID:0x9215 USB Serial ttyUSB0 -> DM ttyUSB1...4、本人用的电信,电信的SIM卡,也可以选择移动模式(因为连接界面并无此电信选项)。 5、输入APN名。 6、点击Apply。 四、连网。 1、选择网络,并连接。 2、连接中。...3、配置用户名、密码,使用4G卡上网,不需要账号和密码(或者说,不需要真实的账号,密码随意)。 4、已连接。 版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。...如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

    6.7K30

    解决手机与电脑无法进行adb通讯问题

    # 1 USB VENDOR ID PER LINE. //这里输入手机的VID 怎么知道你手机的VID呢?...这里的2A45就是设备的VID,这是一个16进制的值,然后我们把这个值写到上边的文件中0x2A45,就OK了!...②查看该进程是谁,确认一下 tasklist /fi "pid eq 1668" 这里是360手机助手的一个进程,一般来说都是类似的进程占用的!...上面的方法如果还没有解决,可以尝试一下下面的方法 首先确保电脑已安装adb 手机打开开发者调试模式后 允许模拟点击之后 输入adb devices 无设备问题 遇到的问题如下 计算机管理里面...点击下一步 然后选择从磁盘安装 找到刚刚下载的更新文件 inf目录下 点击确定 这个时候有的会遇到签名验证失败问题 继续点信任安装就行 然后就会出现一个 ?

    2K20

    单片机外围模块漫谈之五,USB开发,这个错误你犯了吗?

    线把板子连到PC的USB口,记得把板子的PTA2和PTA3引脚短接起来。...在设备管理器我们看到多出来一个串口,看它的属性会看到它的VID,PID跟我们程序中设置的一致。 ? 用串口助手打开此串口,发送字符串,会看到返回同样的字符串。 ? 下面我们来看一下具体的工作过程。...还有一个很重要的问题我们千万不要忽视,就是VID和PID,既厂商识别符(Vendor ID)和产品识别符(Product ID)。我们例程中使用的是VID 0x0483, PID 0x5740。...这个VID是专门分配给ST的,虽然我们用这个号程序也能运行,但是不符合规范的。我们的可以在 usb.org/developers 网站查到当前为所有USB厂商分配的VID。...如果我们要开发USB设备,还要向USB组织申请自己的VID,之后还要做微软徽标认证,就可以畅行无阻了。

    69620

    CY7C68013A的一点总结

    -o sample.iic slavefifo.hex(sample为iic文件名,slavefifo为hex文件名) -i表示要生成iic文件,-f表示烧写后采用C2方式启动(程序、VID、PID都从...注意:烧写iic文件并不想hex文件那样立即变成固件中描述的设备,而是要拔出USB一下才可以。...三、驱动程序:不同的上位机软件对应不同的驱动程序 四、固件设计: (1) 自定义用户请求 注意请求号不能和系统请求号冲突 五、Verilog 程序: 注意:1修改VID和PID可修改设备受哪种上位机软件控制...2注意固件描述符中、load.inf(在cypress安装程序下)、生成驱动过程中VID\PID的不同和相同之处。       ...3当FIFO数据端口定义为16位时,需要两个字节的十六进制才能体现此时后一个字节为高8位,如读出12 34则此数的值为3412转化为十进制为13330。

    1.4K80

    Usbrip:用于跟踪USB设备固件的简单CLI取证工具

    Usbrip(源自“USB Ripper”,而不是“USB RIP”惊人)是一个开源取证工具,带有CLI界面,可让您跟踪USB设备工件(即USB事件历史记录,“已连接”和“已断开连接”事件) Linux...此类表格可能包含以下列:“ 已连接”(日期和时间),“用户”,“VID”(供应商ID),“PID”(产品ID),“产品”,“制造商”,“序列号”, “端口”和“断开连接”(日期和时间)。...:show(或生成另一个JSON)USB设备出现在历史记录中并且不会出现在auth.json; 使用-sflag 安装时,创建加密存储(7zip存档),以便在crontab调度程序的帮助下自动备份和累积...USB事件; 根据其VID和/或PID搜索有关特定USB设备的其他详细信息。...USB历史记录,这就是为什么“Connected”和“Disconnected”字段的时间戳没有年份,这个得记在脑子里。

    1K20

    i.MX283开发板移植RTL8188ETV无线网卡驱动

    iwlist:扫描当前无线网络信息,获取 WIFI 热点。 iwspy:获取每个节点链接的质量。 iwpriv:操作 WirelessExtensions 特定驱动。...将这 5 个工具拷贝到开发板根文件系统下的/usr/bin 目录中,将 libiw.so.29 这个库文件拷贝到开发板根文件系统下的/usr/lib 目录中。...原因之一可能是无线网卡没有插上,若已经插上了无线网卡,可以先通过lsusb指令查看是否已经挂载无线网卡设备,lsusb会展示所有已经挂载的USB设备的VID和PID,我的网卡VID=0x0BDA,PID...接着打开驱动源码的usb_intf.c文件(我的网卡是usb接口,其他接口请找对应的文件),查找rtw_usb_id_tbl数组中定义的USB设备是否包含上面的VID和PID。..., 0x8179)},//Default ID #endif 可以看到此处的USB设备的PID并不是我们在使用的设备的PID,这个驱动程序是为PID=0x8179的设备服务的,但是我们系统里没有这个设备

    7810

    嵌入式Linux系列第11篇:使用4G模块

    随着它们速率的不断提供,模块的接口形式也在不断的变化,2G模块只要串口就可以了,4G模块一般用的USB接口,当然串口也可以,只不过速率慢些。...3 内核配置 • 进入内核目录driver/usb/serial/ 下修改 option.c 文件,添加设备的VID 和 PID: VID 为0x2c7c;PID 为0x0125 ?...我们使用lsusb指令,可以看到对应上述PID和VID的USB设备。 ? 这一步是调试4G模块的最关键一步,这一步成功调试工作就完成了一大半以上。其实只要完成第3节内核配置后,就可以实现上述现象了。...+CPIN:ERROR (表示 SIM卡失败或没有插入 SIM卡) AT+CSQ是用来检测信号质量,确定是否可以登陆上网络; 命令返回:+CSQ: **,## 其中**应在10到31之间...6.结束语 本期相关的资料在https://github.com/TopSemic/NUC972_Linux 中 本篇为大家介绍了Linux下EC20 4G模块的简单使用,欢迎大家多交流,微信公众号如下

    4.9K40

    基于WDM的专用USB设备的驱动程序开发

    l 值得注意的是,EEPROM中包含的产品ID(PID)和厂商ID(VID)和固件代码程序中所包含的PID和VID分别对应INF文件中的两组ID,由一个INF文件根据这两组ID进行两次枚举,即完成驱动程序的安装...以UM-2002IO型USB通用数字IO设备的.inf为例,两组ID号如下定义: [Manufacturer] %Cypress%=Cypress [Cypress] %USB/VID_04B4&PID..._0366.DeviceDesc%=EZUSBDIGIT.Dev,USB/VID_04B4&PID_0366 %USB/VID_04B4&PID_0306.DeviceDesc%=EZUSBDI.Dev..., USB/VID_04B4&PID_0306 第一组为EEPROM中包含的ID号,第二组为固件代码程序中包含的ID号。...将实例INF文件另存为自己的INF文件,如yunio.inf;l 在自己的INF文件中,规划好两组PID和VID号,前一组为EEPROM中的ID号,后一组ID要与固件程序中的ID一致;l 用自己建立的两个驱动程序文件名替代实例

    1.7K20

    C#进阶——记一次USB HID的各种坑(x86,x64,win10,win7)

    一、简叙 写工控上位机的搬砖人,难免会遇到USB通讯,在一个项目中,我写的上位机使用USB HID协议和STM32通讯传输数据,从零大概花了几天找例程,找资料,最后是各种搬砖修补,终于出来了一个出版DOME...HID识别设备主要通过设备的PID(厂商ID)和VID(产品ID),进而区分。 二、主体程序 网上找了很多版本,主体程序都是大同小异,最后我便借鉴了一篇博文,来砌我的主体程序。.../// /// vID">设备的vID /// pID">设备的pID获取设备信息集的句柄时返回的地址大概是9位数左右,而在x64中,返回的地址大概是13位数。...资源的大小取决于使用的硬件和操作系统,即此类型的实例在32位硬件和操作系统中将是32位,在64位硬件和操作系统中将是64位;但其大小总是足以包含系统的指针(因此也可以包含资源的名称),关心的小伙伴可以深入了解一下

    2.7K30

    USB 驱动彻底删除「建议收藏」

    最近做USB 自定义设备开发,遇到以下问题,应该算是解决了,特地写出来和大家分享。...在进行USB设备开发的时候 ,经常需要更改USB设备的 名称或者pid 、vid等,特别是进行自定义USB设备,自己写驱动程序的时候,会出现一个问题就是: 设计了一个USB设备,插到电脑上通过安装驱动可以正常试用...后来修改了USB设备的设备名称 pid、vid,再插上电脑,还是显示原来的设备名称。...所以利用 搜索功能,查找文件中包含LeoUsb2的所有文件,等待一段时间 如果你之前安装过成功这个文件名,那么会找到一个或者几个文件(一般为 一个,除非之前安装过多次不同id的驱动),选定把他们一起删除...如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

    4.8K10
    领券