-Поиск по дневнику

Поиск сообщений в rss_rss_linux_org_ru

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 24.08.2007
Записей: 8221
Комментариев: 1
Написано: 1


usbrip

Пятница, 26 Июля 2019 г. 17:33 + в цитатник

usbrip – это инструмент для форензики с интерфейсом командной строки, позволяющий отслеживать артефакты, оставляемые USB-устройствами. Написан на Python3.

Анализирует логи для построения таблиц событий, которые могут содержать следующую информацию: дата и время подключения устройства, пользователь, идентификатор вендора, идентификатор продукта и др.

Кроме этого инструмент может следующее:

  • экспортировать собранную информацию как дамп JSON;
  • формировать список авторизованных (доверенных) USB-устройств в виде JSON-а;
  • обнаруживать подозрительные события, связанные с устройствами, которых нет в списке авторизованных устройств;
  • создавать зашифрованные хранилища (7zip-архивы) для автоматического резервного копирования (это возможно при установке с флагом -s);
  • поиск дополнительных сведений о конкретном USB-устройстве по его VID и/или PID.

,

http://feedproxy.google.com/~r/org/LOR/~3/51g8h9DPyOw/15133195


 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку