реклама на сайте
подробности

 
 
> USB сниффер, Какой софт господа предпочитают?
Silentor
сообщение Feb 27 2007, 20:38
Сообщение #1





Группа: Новичок
Сообщений: 11
Регистрация: 23-06-06
Пользователь №: 18 315



Интересует, какими программами лучше пользоватся для исследования USB траффика
Go to the top of the page
 
+Quote Post
2 страниц V   1 2 >  
Start new topic
Ответов (1 - 23)
Alex B._
сообщение Feb 28 2007, 02:29
Сообщение #2


Знающий
****

Группа: Свой
Сообщений: 943
Регистрация: 6-07-04
Из: Санкт-Петербург
Пользователь №: 274



из бесплатного - SnoopyPro
http://sourceforge.net/projects/usbsnoop/
из поломатого - BusHound
Но обычно все-таки для "исследования траффика" пользуются аппаратными снифферами
Go to the top of the page
 
+Quote Post
Warlord
сообщение Feb 28 2007, 09:46
Сообщение #3


Частый гость
**

Группа: Свой
Сообщений: 121
Регистрация: 23-09-05
Из: Москва
Пользователь №: 8 874



Очень неплохой из условно бесплатных USB Monitor Работает без глюков, в отличии от SnoopyPro.
Go to the top of the page
 
+Quote Post
Alex B._
сообщение Feb 28 2007, 10:08
Сообщение #4


Знающий
****

Группа: Свой
Сообщений: 943
Регистрация: 6-07-04
Из: Санкт-Петербург
Пользователь №: 274



>> Работает без глюков, в отличии от SnoopyPro.
мой опыт показал другое =) к тому же - "условно" это не бесплатный, а продукты от HHD непросто ломаются.
Go to the top of the page
 
+Quote Post
Silentor
сообщение Mar 6 2007, 21:12
Сообщение #5





Группа: Новичок
Сообщений: 11
Регистрация: 23-06-06
Пользователь №: 18 315



У меня есть вопрос по использованию SnoopyPro и libUSB win
Разрабатывается USB устройство на ISP1581 (FS). При подключении определяется, ессно, как неизвестное у-во (INF файлов еще нет). Хочется посмотреть, чем оно обменивается с хостом. В SnoopyPro оно выглядит как USB Device, к которому невозможно подключится через Install and Restart, не появляется список пакетов, как при подключении, скажем, к флешке. В testlibusb-win.exe, которая показывает список всех USB устройств, наш девайс тоже не появляется.
Вопрос: нужен ли мне уже сейчас INF файл, чтобы анализировать работу девайся в SnoopyPro? Т.е., должен ли для этого девайс быть уже подключен и определен, пройдена его инициализация?
Т.е., что мне не хватает для счастья, чтобы иметь возможность посмотреть хоть какой то обмен между девайсом и хостом?

Сообщение отредактировал Silentor - Mar 6 2007, 21:17
Go to the top of the page
 
+Quote Post
Alex B._
сообщение Mar 7 2007, 10:31
Сообщение #6


Знающий
****

Группа: Свой
Сообщений: 943
Регистрация: 6-07-04
Из: Санкт-Петербург
Пользователь №: 274



>> что мне не хватает для счастья, чтобы иметь возможность
>> посмотреть хоть какой то обмен между девайсом и хостом?
аппаратного сниффера
Go to the top of the page
 
+Quote Post
Warlord
сообщение Mar 7 2007, 10:45
Сообщение #7


Частый гость
**

Группа: Свой
Сообщений: 121
Регистрация: 23-09-05
Из: Москва
Пользователь №: 8 874



USB Monitor-а, он как раз позволяет делать такие вещи.
Go to the top of the page
 
+Quote Post
Слава_2
сообщение May 21 2007, 13:36
Сообщение #8





Группа: Новичок
Сообщений: 8
Регистрация: 21-05-07
Пользователь №: 27 850



Наболевшая тема. Программный сниффер хорошо, а вот это лучше:
http://www.ellisys.com/products/usbex200/index.php
Ну и стоит конечно 5K$. Если тиражи и скорости >1Мбайт/сек - то своих денег аппарат стоит.
Go to the top of the page
 
+Quote Post
sergeeff
сообщение May 21 2007, 14:24
Сообщение #9


Профессионал
*****

Группа: Свой
Сообщений: 1 481
Регистрация: 10-04-05
Пользователь №: 4 007



От программного сниффера есть толк, если железо заработало. Тогда можно смотреть кто кому чего посылает. Но, как правило, самые тяжелые проблемы в начале, когда железо что-то делает не так. Для этого надо иметь аппаратный сниффер.
Go to the top of the page
 
+Quote Post
zltigo
сообщение May 21 2007, 14:27
Сообщение #10


Гуру
******

Группа: Свой
Сообщений: 13 372
Регистрация: 27-11-04
Из: Riga, Latvia
Пользователь №: 1 244



Цитата(Слава_2 @ May 21 2007, 16:36) *
Ну и стоит конечно 5K$.

http://aly.projektas.lt/Tools/USBTracker/USBAn.htm


--------------------
Feci, quod potui, faciant meliora potentes
Go to the top of the page
 
+Quote Post
Слава_2
сообщение May 21 2007, 14:59
Сообщение #11





Группа: Новичок
Сообщений: 8
Регистрация: 21-05-07
Пользователь №: 27 850



Цитата(zltigo @ May 21 2007, 17:27) *

Хорошо, а где взять/купить? Где гарантии, что будет работать?
Go to the top of the page
 
+Quote Post
zltigo
сообщение May 21 2007, 15:21
Сообщение #12


Гуру
******

Группа: Свой
Сообщений: 13 372
Регистрация: 27-11-04
Из: Riga, Latvia
Пользователь №: 1 244



Цитата(Слава_2 @ May 21 2007, 17:59) *
Хорошо, а где взять/купить? Где гарантии, что будет работать?

Там кнопочка AlexandrY внизу есть.


--------------------
Feci, quod potui, faciant meliora potentes
Go to the top of the page
 
+Quote Post
Седой
сообщение May 21 2007, 15:23
Сообщение #13


Местный
***

Группа: Свой
Сообщений: 244
Регистрация: 21-02-05
Из: Урал
Пользователь №: 2 806



В процессе разработок ни разу не понадобился.

PS. Хотя для реинжиниринга может быть и нужен. Но (ИМХО) даже для этой задачи удобнее подсунуть собственный драйвер-фильтр.
Go to the top of the page
 
+Quote Post
Alex B._
сообщение May 21 2007, 15:50
Сообщение #14


Знающий
****

Группа: Свой
Сообщений: 943
Регистрация: 6-07-04
Из: Санкт-Петербург
Пользователь №: 274



Цитата
Где гарантии, что будет работать?

у меня работает без проблем
Go to the top of the page
 
+Quote Post
PAB
сообщение May 30 2007, 08:41
Сообщение #15


Частый гость
**

Группа: Свой
Сообщений: 86
Регистрация: 3-05-06
Пользователь №: 16 717



Цитата(zltigo @ May 21 2007, 19:21) *
Там кнопочка AlexandrY внизу есть.


Вы сами покупали? Что-то на письмо, отправленное AlexandrY, ответа нет unsure.gif
Go to the top of the page
 
+Quote Post
grau
сообщение May 30 2007, 13:35
Сообщение #16


Участник
*

Группа: Участник
Сообщений: 49
Регистрация: 3-02-05
Пользователь №: 2 390



Цитата(PAB @ May 30 2007, 12:41) *
Вы сами покупали? Что-то на письмо, отправленное AlexandrY, ответа нет unsure.gif


Мне он ответил, что больше этим проектом не занимается. А жаль..
Go to the top of the page
 
+Quote Post
PAB
сообщение Jun 7 2007, 16:59
Сообщение #17


Частый гость
**

Группа: Свой
Сообщений: 86
Регистрация: 3-05-06
Пользователь №: 16 717



Кто-нибудь знает, есть ли USB монитор под Linux?
Go to the top of the page
 
+Quote Post
[sER]
сообщение Jun 7 2007, 20:53
Сообщение #18


PCB_developer
***

Группа: Свой
Сообщений: 209
Регистрация: 7-07-05
Пользователь №: 6 622



USBlyzer (http://www.usblyzer.com/) - позволяет всячески отслеживать информацию, передаваемую через USB порт. Может одновременно и в реальном времени отслеживать несколько устройств, а также записывать все данные в файл для последующего анализа. Программа бесплатная.

With USBlyzer you can:
View detailed information about all USB devices and their child components:
All plugged USB devices in hierarchical auto-refreshed tree view.
USB device stack layout: Device objects for each driver that is involved in handling I/O activity.
USB descriptors: Device, Configuration, Interfaces, Endpoints, etc.
Information related to Plug and Play: Hardware IDs, Instance ID, Software Key, etc.
Capture, decode and display important information going through USB device stack:
USB-related requests such as URBs and structures used by USB device drivers.
I/O Request Packets (IRPs) used by PnP subsystem.
Kernel-mode and user-mode device I/O control requests (IOCTLs) used by USB client drivers and user-mode applications.
Analyze how the user-mode applications and USB device drivers communicate with the USB driver stack.


--------------------
Go to the top of the page
 
+Quote Post
vmp
сообщение Jun 8 2007, 08:08
Сообщение #19


Местный
***

Группа: Свой
Сообщений: 426
Регистрация: 20-01-05
Из: Зеленоград
Пользователь №: 2 070



Вот ещё один софтовый анализатор:
http://www.sysnucleus.com/
Сам не пользовал, предпочитаю Ellisys USB Explorer. smile.gif
Go to the top of the page
 
+Quote Post
GentleFly
сообщение Jul 1 2013, 14:36
Сообщение #20


Участник
*

Группа: Участник
Сообщений: 38
Регистрация: 14-08-10
Из: МО, п. Деденево
Пользователь №: 58 916



Есть еще один интересный "open source" вариант (запускал под Win): USBPcap + Wireshark.
Правда, может, не такой удобный, как USBlyzer. Хотя, есть и свои плюсы.

Сообщение отредактировал GentleFly - Jul 1 2013, 14:49
Go to the top of the page
 
+Quote Post
Kruftin
сообщение Jul 10 2013, 08:39
Сообщение #21


Частый гость
**

Группа: Участник
Сообщений: 115
Регистрация: 30-05-11
Из: Екатеринбург
Пользователь №: 65 365



А посылать данные на девайс, подключенный к ПК посредством USB снифферов нельзя?
Go to the top of the page
 
+Quote Post
megajohn
сообщение Nov 23 2014, 06:56
Сообщение #22


Профессионал
*****

Группа: Свой
Сообщений: 1 080
Регистрация: 16-11-04
Из: СПб
Пользователь №: 1 143



Цитата([sER] @ Jun 7 2007, 23:53) *

USBlyzer (http://www.usblyzer.com/) - позволяет всячески отслеживать информацию, передаваемую через USB порт.


взял с "нашего" фтп данный софт, но такое ощущение что теряет байты

к примеру в анализируемом протоколе такой формат:
код команды 0x67 0x00
длина данных 0x5A
данные, в количестве 0x5A = 90 байт
и так далее

и вижу в логе то 90 данных, то 63 данных, до 102 данных, хотя длина в заголовке одна и таже, и конечное устройство функционирует нормально

P.S. это конечно можно посчитать за подьем некропоста, но я бы это назвал отзыв о ПО


--------------------
Марс - единственная планета, полностью населенная роботами (около 7 штук).
Go to the top of the page
 
+Quote Post
megajohn
сообщение Nov 23 2014, 10:28
Сообщение #23


Профессионал
*****

Группа: Свой
Сообщений: 1 080
Регистрация: 16-11-04
Из: СПб
Пользователь №: 1 143



USBMON успешно справился с задачей.
итог таков: usbmon v2.37 захватил все данные ~92кб, а USBlyzer v2.0 только ~6кб


--------------------
Марс - единственная планета, полностью населенная роботами (около 7 штук).
Go to the top of the page
 
+Quote Post
mml
сообщение Nov 30 2014, 17:53
Сообщение #24


Участник
*

Группа: Участник
Сообщений: 43
Регистрация: 10-11-10
Из: Екатеринбург
Пользователь №: 60 777



Цитата(Warlord @ Feb 28 2007, 13:46) *
Очень неплохой из условно бесплатных USB Monitor Работает без глюков, в отличии от SnoopyPro.

Но как его крякнуть?
Go to the top of the page
 
+Quote Post

2 страниц V   1 2 >
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 30th July 2025 - 17:03
Рейтинг@Mail.ru


Страница сгенерированна за 0.01562 секунд с 7
ELECTRONIX ©2004-2016