实例抓包分析USB鼠标枚举数据流.docVIP

  1. 1、本文档共27页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实例抓包分析USB鼠标枚举数据流

USB命令(请求)和USB描述符(2)USB Monitor的高版本太复杂了,都不会用,这里还是使用2.5的老版本. 新建session,选择新插入的HID鼠标开始抓包,拔掉鼠标,清空记录,再次插入鼠标,现在就抓到了USB鼠标枚举数据流 要看懂这些数据流,需要 /deep_pro/blog/item/3f97effa7048f814a9d31115.html /deep_pro/blog/item/0ca086af97ca15f1faed5016.html 里给出的14个表 要注意的是USB数据包通常是先发LSB,再发MSB,所以低字节在前,高字节在后。后面的讲解中2个字节长度以上的数据 没有转换回高字节在前,低字节在后的顺序,保留了原始状态。 首先是两个PnP事件 000026: PnP Event: Query ID (UP), 18.10.2009 09:53:28.9218750 +4.2656250 Hardware IDs: USB\Vid_15caPid_00c3Rev_0512, USB\Vid_15caPid_00c3 000027: PnP Event: Query ID (UP), 18.10.2009 09:53:28.9218750 +0.0 Compatible IDs: USB\Class_03SubClass_01Prot_02, USB\Class_03SubClass_01, USB\Class_03 接着主机发出了第一个包000028 000028: Get Descriptor Request (DOWN), 18.10.2009 09:53:28.9375000 +0.0156250 Descriptor Type: Device Descriptor Index: 0x0 Transfer Buffer Size: 0x12 bytes 在这里没有给出主机包里的具体内容,跟Bus Hound是不一样的。只能看出请求的是设备描述符,要求返回的长度是18个字节,偏移为0 对应的,USB鼠标回答了这个请求 000029: Control Transfer (UP), 18.10.2009 09:53:28.9375000 +0.0 Pipe Handle: 0 12 01 00 02 00 00 00 08 CA 15 C3 00 12 05 00 02 00 01 ê.? .. Setup Packet 80 06 00 01 00 00 12 00 € Recipient: Device Request Type: Standard Direction: Device-Host Request: 0x6 (GET_CONFIGURATION) Value: 0x100 Index: 0x0 Length: 0x12 这里可以看到主机刚才发给来的数据包80 06 00 01 00 00 12 00,结构上面提到的参考表一 第一个字节80是位图,没什么大的作用,限制第二个字节的。 第二个字节06参照表二表三得知是GET_DESCRIPTOR命令 wValue:00 01 参照表5得知是设备描述符 wIndex:00 00 偏移为0 wLength:12 00 要求设备端返回18个字节 再看看设备端的回答12 01 00 02 00 00 00 08 CA 15 C3 00 12 05 00 02 00 01,正好18字节 设备描述符的结构参照表四, bLength:12 ,此设备描述符的长度是18字节 bDecriptorType:01 ,参照表5得知是设备描述符 bcdUSB:00 02 ,代表USB协议的版本号,此处2.0版 bDeviceClass:00 bDeviceSubClass:00,表述设备类码由接口文件给出,可能是为了每个接口独立实现不同的功能。 bDevicePortocol:00,跟前两个字节紧密联系,这里指还是等待在接口文件里再说明使用的设备协议 bMaxPacketSize0:08,指端点0最大可接受的包大小,真是够抠门的,刚刚够用。 idVendor:CA 15 ,VID其实是0x15ca,字节序问题不在赘述 idProduct:C3 00 ,PID 0x00c3,在/usb.ids查询得知 ?????????????????? 15ca Textech International Ltd. 00c3 Mini Optical Mouse,实物确实是一个mini鼠标 bcdDevice:12 05,这个似乎没什么通用的意义 iManufacturer:00, iProduct:02, iSerialNumber:00, bNumCo

文档评论(0)

shuwkb + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档