- 1、本文档共27页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实例抓包分析USB鼠标枚举数据流
USB命令(请求)和USB描述符(2)USB Monitor的高版本太复杂了,都不会用,这里还是使用2.5的老版本.新建session,选择新插入的HID鼠标开始抓包,拔掉鼠标,清空记录,再次插入鼠标,现在就抓到了USB鼠标枚举数据流要看懂这些数据流,需要/deep_pro/blog/item/3f97effa7048f814a9d31115.html/deep_pro/blog/item/0ca086af97ca15f1faed5016.html
里给出的14个表
要注意的是USB数据包通常是先发LSB,再发MSB,所以低字节在前,高字节在后。后面的讲解中2个字节长度以上的数据没有转换回高字节在前,低字节在后的顺序,保留了原始状态。
首先是两个PnP事件
000026: PnP Event: Query ID (UP), 18.10.2009 09:53:28.9218750 +4.2656250Hardware IDs: USB\Vid_15caPid_00c3Rev_0512, USB\Vid_15caPid_00c3
000027: PnP Event: Query ID (UP), 18.10.2009 09:53:28.9218750 +0.0Compatible IDs: USB\Class_03SubClass_01Prot_02, USB\Class_03SubClass_01, USB\Class_03
接着主机发出了第一个包000028
000028: Get Descriptor Request (DOWN), 18.10.2009 09:53:28.9375000 +0.0156250Descriptor Type: DeviceDescriptor Index: 0x0Transfer Buffer Size: 0x12 bytes
在这里没有给出主机包里的具体内容,跟Bus Hound是不一样的。只能看出请求的是设备描述符,要求返回的长度是18个字节,偏移为0
对应的,USB鼠标回答了这个请求
000029: Control Transfer (UP), 18.10.2009 09:53:28.9375000 +0.0Pipe Handle: 012 01 00 02 00 00 00 08 CA 15 C3 00 12 05 00 0200 01 ê.?.. Setup Packet80 06 00 01 00 00 12 00 €
Recipient: DeviceRequest Type: StandardDirection: Device-HostRequest: 0x6 (GET_CONFIGURATION)Value: 0x100Index: 0x0Length: 0x12
这里可以看到主机刚才发给来的数据包80 06 00 01 00 00 12 00,结构上面提到的参考表一第一个字节80是位图,没什么大的作用,限制第二个字节的。第二个字节06参照表二表三得知是GET_DESCRIPTOR命令wValue:00 01 参照表5得知是设备描述符
wIndex:00 00 偏移为0wLength:12 00 要求设备端返回18个字节
再看看设备端的回答12 01 00 02 00 00 00 08 CA 15 C3 00 12 05 00 02 00 01,正好18字节设备描述符的结构参照表四,bLength:12 ,此设备描述符的长度是18字节bDecriptorType:01 ,参照表5得知是设备描述符
bcdUSB:00 02 ,代表USB协议的版本号,此处2.0版
bDeviceClass:00bDeviceSubClass:00,表述设备类码由接口文件给出,可能是为了每个接口独立实现不同的功能。bDevicePortocol:00,跟前两个字节紧密联系,这里指还是等待在接口文件里再说明使用的设备协议bMaxPacketSize0:08,指端点0最大可接受的包大小,真是够抠门的,刚刚够用。
idVendor:CA 15 ,VID其实是0x15ca,字节序问题不在赘述idProduct:C3 00 ,PID 0x00c3,在/usb.ids查询得知
?????????????????? 15ca Textech International Ltd. 00c3 Mini Optical Mouse,实物确实是一个mini鼠标bcdDevice:12 05,这个似乎没什么通用的意义iManufacturer:00,iProduct:02,iSerialNumber:00,bNumCo
您可能关注的文档
- 完美的评估面谈.ppt
- 完美版适合上课用人教版四年级下册语文《语文园地二》.ppt
- 安阳建工集团钟新安钢丝网架聚苯板(书).doc
- 安徽专用2017年中考政治总复习第九单元法律与社会秩序任课件.ppt
- 定边县智创未来创业孵化中心项目可行性报告.doc
- 定远育才中考作文——锤炼语言.ppt
- 定稿第18课《绿色蝈蝈》课件1(人教新课标七年级上).ppt
- 宝宝坐婴儿车应该脸朝父母.pptx
- 完美版 詹天佑1.ppt
- 宝宝准备物品.doc
- 2025年分红险:低利率环境下产品体系重构.pdf
- 大学生职业规划大赛《应用物理学专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《新媒体技术专业》生涯发展展示PPT.pptx
- 七年级上册英语同步备课(人教2024)Unit 3 课时2 Section A(2a-2f)(同步课件).pdf
- 七年级上册英语同步备课(人教2024)Unit 2 课时4 Section B(1a-1d)(同步课件).pdf
- 七年级上册英语同步备课(人教2024)Unit 3课时6 project(课件).pdf
- 2025年港口行业报告:从财务指标出发看港口分红提升潜力.pdf
- 2023年北京市海淀区初一(七年级)下学期期末考试数学试卷(含答案).pdf
- 2026年高考化学一轮复习第7周氯及其化合物、硫及其化合物.docx
- 2023年北京市西城区北京四中初一(七年级)下学期期中考试数学试卷(含答案).pdf
文档评论(0)