wireshark:介紹和安裝方式請自行搜索;
usbmon:即usb monitor,是linux內置的usb抓包工具;本質是內核模塊,以ubuntu 14.04為例,模塊的位置:/lib/modules/3.16.0-67-generic/kernel/drivers/usb/mon/usbmon.ko
Steps
1. 加載usbmon模塊
sudo mount -t debugfs none /sys/kernel/debug
#這一步一般不用做,debugfs默認都是掛載的
sudo modprobe usbmon
若加載成功,則 sudo ls /sys/kernel/debug/usb,可以看到usbmon文件夾。
2. 添加udev規則,使得wireshark可以捕獲到usb接口數據
addgroup usbmon
gpasswd -a $USER usbmon
sudo vi /etc/udev/rules.d/99-usbmon.rules
#加入下面一行,保存退出
SUBSYSTEM=="usbmon", GROUP="usbmon", MODE="640“
3. lsusb查看usb設備在哪條總線上
# Bus 003: 設備在第3條總線上
Bus 003 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub
4. 運行wireshark,注意要在root用戶下,否則看不到usbmon
sudo wireshark
運行時可能會報權限之類的錯誤,直接跳過,選取后直接點擊Start即可
開始界面:
數據抓取界面:
可以看到,wireshark已經把數據轉換為usb通信格式呈現給我們!再也不用頭疼的分析了!
-
usb
+關注
關注
60文章
7981瀏覽量
266112 -
Linux
+關注
關注
87文章
11345瀏覽量
210409
發布評論請先 登錄
相關推薦
調試TCP協議連接的常用工具
Linux運維必備技能:手把手教你用tcpdump精準抓包
Linux網卡收包流程
![<b class='flag-5'>Linux</b>網卡收<b class='flag-5'>包</b>流程](https://file1.elecfans.com/web3/M00/01/30/wKgZPGdRYs6AP8t0AAAg_WndtXo681.png)
如何設置rts frame的duration?
使用IDF中的mdns例程連上路由器mdns無法正常工作如何解決?
ESP32設備偶爾會出現PC端TCP已經回應了數據,但ESP32端不能立刻收到,為什么?
艾體寶干貨 | 用于故障排除的最佳 Wireshark 過濾器
![艾體寶干貨 | 用于故障排除的最佳 <b class='flag-5'>Wireshark</b> 過濾器](https://file1.elecfans.com/web2/M00/EB/08/wKgaomZW2tmAbgcPABHthvX9PSM320.png)
評論