首页
学习
活动
专区
圈层
工具
发布

用于监控USB设备连接事件的取证工具

和“已断开连接”事件)。...取决于发行版本) 来构建USB事件历史表格,其中可能包含的内容有:“已连接”(日期和时间),“User”,“VID”(供应商ID),“PID”(产品ID),“Product”,“制造商”,“序列号”,...)USB设备,这些设备出现在历史记录中但不会出现在auth.json中; 当使用-s标志安装时创建加密存储(7zip存档)以在crontab调度程序的帮助下自动备份和积累USB事件; 根据特定USB设备的...”,“VID”,“PID”,“Disconnected”的表(-t,--table) 和“序列号”列(-c COLUMN [COLUMN],--column COLUMN [COLUMN])按日期过滤从外部文件中获取的日志...)和PID(--pid PID)搜索特定USB设备的详细信息: $ usbrip ids search --vid 0781 --pid 5580 下载最新版本的usb_ids/usb.ids数据库(源码可在此处查看

2.6K30
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    USB 设备的PID-Product ID,VID-Vendor ID

    根据USB规范的规定,所有的USB设备都有供应商ID(VID)和产品识别码(PID),主机通过不同的VID和PID来区别不同的设备,VID和PID都是两个字节长,其中,供应商ID(VID)由供应商向USB...VID和PID通常情况下有两种存储方式,第一种是主控生产商的VID和PID,存储在主控的bootcode中;第二种是设备生产商的VID和PID,该VID和PID存储在主控外部的非易失性存储设备中(EEPROM...或Flash)的设备固件中,当USB设备连接主机时,如果固件中有设备生产商的VID和PID,会将该VID和PID报告给主机,而忽略主控生产商的VID和PID。...由于VID和PID重复并不会对产品的使用带来严重影响,很多USB设备生产商(山寨厂居多)为了方便,并不会向USB执行论坛申请自己的VID,而是依然沿用主控生产商的VID或随便向产品写入VID和PID;同时...,正规厂家只需要申请VID,PID由厂家自行确定,所以存在相同型号的产品,可能采用了不同的主控(商业需要,很正常),而他们的PID是一样的,基于上述原因通过VID和PID就不能准确识别USB设备的主控型号

    3K80

    USB的VID,PID

    一、VID和PID 根据USB规范的规定,所有的USB设备都有供应商ID(VID)和产品识别码(PID),主机通过不同的VID和PID来区别不同的设备,VID和PID都是两个字节长,其中,供应商ID...VID和PID通常情况下有两种存储方式,第一种是主控生产商的VID和PID,存储在主控的bootcode中;第二种是设备生产商的VID和PID,该VID和PID存储在主控外部的非易失性存储设备中(EEPROM...或Flash)的设备固件中,当USB设备连接主机时,如果固件中有设备生产商的VID和PID,会将该VID和PID报告给主机,而忽略主控生产商的VID和PID。...由于VID和PID重复并不会对产品的使用带来严重影响,很多USB设备生产商(山寨厂居多)为了方便,并不会向USB执行论坛申请自己的VID,而是依然沿用主控生产商的VID或随便向产品写入VID和PID;同时...,正规厂家只需要申请VID,PID由厂家自行确定,所以存在相同型号的产品,可能采用了不同的主控(商业需要,很正常),而他们的PID是一样的,基于上述原因通过VID和PID就不能准确识别USB设备的主控型号

    2.3K10

    Ubuntu下使用4g模块、4G模组上网,USB接口,图形界面

    -> NDIS UC15 VID:0x05c6 PID:0x9090 USB Serial ttyUSB0 -> DM ttyUSB1 -> Reserved ttyUSB2 -> AT...ttyUSB3 -> Modem ttyUSB4 -> Reserved EC20 VID:0x05c6 PID:0x9215 USB Serial ttyUSB0 -> DM ttyUSB1...4、本人用的电信,电信的SIM卡,也可以选择移动模式(因为连接界面并无此电信选项)。 5、输入APN名。 6、点击Apply。 四、连网。 1、选择网络,并连接。 2、连接中。...3、配置用户名、密码,使用4G卡上网,不需要账号和密码(或者说,不需要真实的账号,密码随意)。 4、已连接。 版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。...如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

    7.8K30

    解决手机与电脑无法进行adb通讯问题

    # 1 USB VENDOR ID PER LINE. //这里输入手机的VID 怎么知道你手机的VID呢?...这里的2A45就是设备的VID,这是一个16进制的值,然后我们把这个值写到上边的文件中0x2A45,就OK了!...②查看该进程是谁,确认一下 tasklist /fi "pid eq 1668" 这里是360手机助手的一个进程,一般来说都是类似的进程占用的!...上面的方法如果还没有解决,可以尝试一下下面的方法 首先确保电脑已安装adb 手机打开开发者调试模式后 允许模拟点击之后 输入adb devices 无设备问题 遇到的问题如下 计算机管理里面...点击下一步 然后选择从磁盘安装 找到刚刚下载的更新文件 inf目录下 点击确定 这个时候有的会遇到签名验证失败问题 继续点信任安装就行 然后就会出现一个 ?

    2.2K20

    如何在Win7系统中使用ADB命令卸载Vivo自带浏览器

    如何在Win7系统中使用ADB命令卸载Vivo自带浏览器 引言 Vivo手机自带的浏览器虽然功能丰富,但有些用户可能更倾向于使用其他浏览器。...本文将详细介绍如何在Win7系统中通过ADB命令卸载Vivo自带浏览器,帮助用户轻松移除不需要的应用。 准备工作 安装ADB工具 下载ADB工具 可以从ADB官方下载获取最新版本的ADB工具。...启用开发者选项和USB调试 在Vivo手机上,进入“设置 > 关于手机”,连续点击“软件版本”7次,开启开发者选项。 进入“设置 > 开发者选项”,启用“USB调试”。...卸载Vivo浏览器 获取浏览器包名 在命令提示符中输入以下命令,列出设备上所有已安装应用的包名: adb shell pm list packages 在输出的列表中,找到Vivo浏览器的包名,通常是com.vivo.browser...设备列表查找不到 点击设备管理器中的ADB Interface“详细信息”,选择“属性”。 在“详细信息”选项卡中,选择“硬件ID”,记下设备的VID(如2D95)。

    61310

    CY7C68013A的一点总结

    -o sample.iic slavefifo.hex(sample为iic文件名,slavefifo为hex文件名) -i表示要生成iic文件,-f表示烧写后采用C2方式启动(程序、VID、PID都从...注意:烧写iic文件并不想hex文件那样立即变成固件中描述的设备,而是要拔出USB一下才可以。...三、驱动程序:不同的上位机软件对应不同的驱动程序 四、固件设计: (1) 自定义用户请求 注意请求号不能和系统请求号冲突 五、Verilog 程序: 注意:1修改VID和PID可修改设备受哪种上位机软件控制...2注意固件描述符中、load.inf(在cypress安装程序下)、生成驱动过程中VID\PID的不同和相同之处。       ...3当FIFO数据端口定义为16位时,需要两个字节的十六进制才能体现此时后一个字节为高8位,如读出12 34则此数的值为3412转化为十进制为13330。

    1.5K80

    单片机外围模块漫谈之五,USB开发,这个错误你犯了吗?

    线把板子连到PC的USB口,记得把板子的PTA2和PTA3引脚短接起来。...在设备管理器我们看到多出来一个串口,看它的属性会看到它的VID,PID跟我们程序中设置的一致。 ? 用串口助手打开此串口,发送字符串,会看到返回同样的字符串。 ? 下面我们来看一下具体的工作过程。...还有一个很重要的问题我们千万不要忽视,就是VID和PID,既厂商识别符(Vendor ID)和产品识别符(Product ID)。我们例程中使用的是VID 0x0483, PID 0x5740。...这个VID是专门分配给ST的,虽然我们用这个号程序也能运行,但是不符合规范的。我们的可以在 usb.org/developers 网站查到当前为所有USB厂商分配的VID。...如果我们要开发USB设备,还要向USB组织申请自己的VID,之后还要做微软徽标认证,就可以畅行无阻了。

    91820

    魅族手机调试和VID一、 现象:二、 原因三、 解决方法:四、 其它手机类似问题处理:五、科普VID:

    windows windows对应的C:\Users\yiyuan.zhangyy.android\adb_usb.ini修改成下面这个样子 修改后的文件内容 检查ADB设备是否找到(命令行程序中)...adb kill-server adb devices unauthorized 这个问题很好解决,4.2.2以上版本有个RSA校验,手机上会自动弹个提示框,点下“确定”授权一下就行...选择Mac的 关于本机->更多信息-> 系统报告->找到usb选项,右边会出现一系列和usb相关的设备我们找到自己的Android设备并选中。...VID_2A45&PID_0C02&MI_01”看到其中VID_XXXX了吧,把XXXX值记下来。...五、科普VID: VID全称是VendorID,中文翻译是供应商标识。google默认给了一些,遗憾魅族新换的VID不在里面。

    1.9K30

    Usbrip:用于跟踪USB设备固件的简单CLI取证工具

    Usbrip(源自“USB Ripper”,而不是“USB RIP”惊人)是一个开源取证工具,带有CLI界面,可让您跟踪USB设备工件(即USB事件历史记录,“已连接”和“已断开连接”事件) Linux...此类表格可能包含以下列:“ 已连接”(日期和时间),“用户”,“VID”(供应商ID),“PID”(产品ID),“产品”,“制造商”,“序列号”, “端口”和“断开连接”(日期和时间)。...:show(或生成另一个JSON)USB设备出现在历史记录中并且不会出现在auth.json; 使用-sflag 安装时,创建加密存储(7zip存档),以便在crontab调度程序的帮助下自动备份和累积...USB事件; 根据其VID和/或PID搜索有关特定USB设备的其他详细信息。...USB历史记录,这就是为什么“Connected”和“Disconnected”字段的时间戳没有年份,这个得记在脑子里。

    1.2K20

    i.MX283开发板移植RTL8188ETV无线网卡驱动

    iwlist:扫描当前无线网络信息,获取 WIFI 热点。 iwspy:获取每个节点链接的质量。 iwpriv:操作 WirelessExtensions 特定驱动。...将这 5 个工具拷贝到开发板根文件系统下的/usr/bin 目录中,将 libiw.so.29 这个库文件拷贝到开发板根文件系统下的/usr/lib 目录中。...原因之一可能是无线网卡没有插上,若已经插上了无线网卡,可以先通过lsusb指令查看是否已经挂载无线网卡设备,lsusb会展示所有已经挂载的USB设备的VID和PID,我的网卡VID=0x0BDA,PID...接着打开驱动源码的usb_intf.c文件(我的网卡是usb接口,其他接口请找对应的文件),查找rtw_usb_id_tbl数组中定义的USB设备是否包含上面的VID和PID。..., 0x8179)},//Default ID #endif 可以看到此处的USB设备的PID并不是我们在使用的设备的PID,这个驱动程序是为PID=0x8179的设备服务的,但是我们系统里没有这个设备

    62110

    嵌入式Linux系列第11篇:使用4G模块

    随着它们速率的不断提供,模块的接口形式也在不断的变化,2G模块只要串口就可以了,4G模块一般用的USB接口,当然串口也可以,只不过速率慢些。...3 内核配置 • 进入内核目录driver/usb/serial/ 下修改 option.c 文件,添加设备的VID 和 PID: VID 为0x2c7c;PID 为0x0125 ?...我们使用lsusb指令,可以看到对应上述PID和VID的USB设备。 ? 这一步是调试4G模块的最关键一步,这一步成功调试工作就完成了一大半以上。其实只要完成第3节内核配置后,就可以实现上述现象了。...+CPIN:ERROR (表示 SIM卡失败或没有插入 SIM卡) AT+CSQ是用来检测信号质量,确定是否可以登陆上网络; 命令返回:+CSQ: **,## 其中**应在10到31之间...6.结束语 本期相关的资料在https://github.com/TopSemic/NUC972_Linux 中 本篇为大家介绍了Linux下EC20 4G模块的简单使用,欢迎大家多交流,微信公众号如下

    5.4K40

    基于WDM的专用USB设备的驱动程序开发

    l 值得注意的是,EEPROM中包含的产品ID(PID)和厂商ID(VID)和固件代码程序中所包含的PID和VID分别对应INF文件中的两组ID,由一个INF文件根据这两组ID进行两次枚举,即完成驱动程序的安装...以UM-2002IO型USB通用数字IO设备的.inf为例,两组ID号如下定义: [Manufacturer] %Cypress%=Cypress [Cypress] %USB/VID_04B4&PID..._0366.DeviceDesc%=EZUSBDIGIT.Dev,USB/VID_04B4&PID_0366 %USB/VID_04B4&PID_0306.DeviceDesc%=EZUSBDI.Dev..., USB/VID_04B4&PID_0306 第一组为EEPROM中包含的ID号,第二组为固件代码程序中包含的ID号。...将实例INF文件另存为自己的INF文件,如yunio.inf;l 在自己的INF文件中,规划好两组PID和VID号,前一组为EEPROM中的ID号,后一组ID要与固件程序中的ID一致;l 用自己建立的两个驱动程序文件名替代实例

    2.2K20

    群联PS2251-07主控(Kingston64G)量产CD-ROM+移动磁盘模式过程记录

    USB PID=0x5500 String Product Name=USB DISK 3.0 Inquiry Version=DL07 [Configuration] Reset Serial Number...: 注意: 1.见上图(1)位置,如果USB接口标准设置不对,会如下报错: 2.见设置界面(2)位置,如果不做preformat,会如下报错: 3.见设置界面(3)位置,如果指定VID和PID...=F1_MP_21 [Customize Info] USB VID=0x13FE USB PID=0x5500 String Product Name=Datatraveler 3.0 String.../iso/ 修改PID和VID U盘量产成功后,VID和PID(制造商ID和产品ID)被改成了0x13FE和0x5527,不再是出厂时的0x0951和0x1666,这比较不爽。...如果你很在意这个区别(比如我就是),可以下载这个工具《群联更改U盘VID PID工具String Info updater v1.06》,可以将量产后的U盘的PID和VID改回原来值,用法很简单,就不再多说了

    14.4K107
    领券