2010-02-23 11 views
44

क्या विंडोज 7 (64-बिट) के लिए कोई सॉफ़्टवेयर ड्राइवर है जो कुछ एप्लिकेशन सॉफ़्टवेयर और यूएसबी डिवाइस के बीच स्थानांतरित डेटा की रिपोर्ट कर सकता है?विंडोज़ के लिए क्या (सॉफ्टवेयर) यूएसबी स्नीफर्स उपलब्ध हैं?

मैंने स्नूपी (http://sourceforge.net/projects/usbsnoop/) की कोशिश की है लेकिन मैं इसे काम नहीं कर सकता। संभवतः मुझे विंडोज़ के पहले संस्करण को स्थापित करने के मार्ग को नीचे जाना होगा।

कोई अन्य सुझाव?

+3

मैं इस ब्लॉग पोस्ट पर ठोकर खाई और मैं इसे उपयोगी पाया: http://blogs.msdn.com/b/usbcoreblog/archive/2009/12/04/ etw-in-the-windows-7-usb-core-stack.aspx cheers, मिच – mitchnull

उत्तर

9

कई साल पहले इस उपकरण के साथ सभ्य भाग्य था। http://www.sysnucleus.com/

+4

USBTrace वास्तव में प्रभावशाली है। यह फिल्टर ड्राइवरों का उपयोग नहीं करता है, जिससे इसे सेट अप और उपयोग करना अधिक आसान हो जाता है। मैं वास्तव में जानना चाहता हूं कि यह कैसे काम करता है! –

1

WDMSniffer by Compuware पर एक नज़र डालें। यह आईआरपी, यूएसबी, 13 9 4 (फायरवायर), एससीएसआई, एनडीआईएस और टीडीआई का समर्थन करता है।

+1

क्या आपने इसे विंडोज 7 या 64 बिट एक्सपी में काम करने में कामयाब रहे हैं? – frankster

+0

क्षमा करें, मैंने आपकी ओएस आवश्यकताओं को नहीं देखा है। WDMSniffer टूल के x64 संस्करण के लिए खोजें (यह ड्राइवर स्टूडियो का हिस्सा है)। मैंने इसे 64-बिट एक्सपी पर चलाने में कामयाब रहा है। हालांकि 64-बिट विंडोज 7 पर यह काम नहीं कर रहा है। –

0

विंडोज़ वेब साइट पर देवता है, मुझे लगता है कि वे इसे कहते हैं।

क्या आप चाहते हैं कि?

+0

यदि आपका मतलब डेकॉन है - मुझे नहीं लगता कि यह यूएसबी सॉकेट – frankster

3

busdog: http://code.google.com/p/busdog/

आप 64 बिट के लिए परीक्षण पर हस्ताक्षर करने को सक्षम करने के तथापि

+1

पर भेजे गए डेटा को डंप करेगा, यह आशाजनक लग रहा है – frankster

+1

मैंने कोशिश की, और ड्राइवरों को तोड़ने से पहले इसे इंस्टॉल करना भी समाप्त नहीं हुआ। मुझे अपना कीबोर्ड और माउस फिर से काम करने के लिए सिस्टम रिकवरी चलाने की ज़रूरत थी ....:/यह एक अच्छा है और मेरे लिए वास्तव में अच्छा काम करता है, हालांकि: http://www.usblyzer.com/download.htm – Destin

+0

इसके रूप में कहते हैं, स्थापित करने से पहले परीक्षण हस्ताक्षर सक्षम करना सुनिश्चित करें या आपके सभी यूएसबी ड्राइवर – fuzzyTew

1

SourceQuest से SourceUSB प्रयास करें की जरूरत है। उनके पास एक डेमो संस्करण भी है।

4

नेटमोन नामक एक नए विंडोज 7 नेटवर्क मॉनिटर को स्थापित करने और उपयोग करने के लिए यहां एक ट्यूटोरियल है।

http://blogs.msdn.com/b/usbcoreblog/archive/2009/12/04/etw-in-the-windows-7-usb-core-stack.aspx

मैं अगर यह काम करता है देखने के लिए इसे करने की कोशिश नहीं की है। जब मैं करता हूं, तो मैं एक अपडेट पोस्ट करूंगा कि यह विंडोज 7 x64 के साथ काम करता है या नहीं।

संपादित करें:

यह मेरी समानताएं Win7 x64 वर्चुअल मशीन पर काम किया।

सबसे बड़ा नकारात्मक पक्ष यह लॉग इन किए गए पैकेटों की भारी मात्रा में था। इसके साथ मदद करने के लिए, निम्न फ़िल्टर केवल आपके यूएसबी वीआईडी ​​(विक्रेता आईडी) के साथ पैकेट निकाल सकता है, जहां vid 0xABCD है।

// Following searches frame for hex data of 0xAB 0xCD 

ContainsBin(FrameData, hex, "AB CD") 

नोट: ट्यूटोरियल में के रूप में, यूएसबी पैकेट लॉग इन करने, एक प्रशासक के रूप में एक cmd शीघ्र समय में निम्न कमांड का उपयोग करें:

Logman start Usbtrace -p Microsoft-Windows-USB-USBPORT -o usbtrace.etl -ets -nb 128 640 -bs 128 

Logman update Usbtrace -p Microsoft-Windows-USB-USBHUB -ets 

//Perform desired usb activities 

Logman stop Usbtrace -ets 

संपादित 2

UsbSnoop एक और मुफ्त विकल्प है। मैंने पुष्टि की है कि यह मेरी Win7 x64 मशीन पर काम करता है।

http://www.pcausa.com/Utilities/UsbSnoop/

2

USBPcap: http://desowin.org/usbpcap/ एक्सपी, विस्टा, 7 के तहत काम करता है और 8.

अभी भी प्रगति में काम करते हैं, हालांकि तो अभी तक कोई अंतिम-उपयोगकर्ता संस्थापक।

5

यूएसबीपीकैप + वायर्सहार्क एक नया नया ओपन-सोर्स समाधान है जो मैं अनुशंसा करता हूं।

मेरे पास विंडोज़ (ईटीडब्ल्यू) में इवेंट ट्रेसिंग के साथ अच्छे परिणाम हुए हैं, जैसा कि वर्णन किया गया है (link) (भाग 1) और उस पोस्ट के भाग 2 में। मुझे याद है कि सेटअप कुछ हद तक शामिल है।

यूएसबीलीज़र और यूएसबीट्रेस दोनों अच्छे उत्पाद हैं लेकिन वे $ 200 मूल्य टैग के साथ आते हैं। वे दोनों डेमो संस्करणों की पेशकश करते हैं और मेरे साथ अच्छे परिणाम हुए हैं। वे सेट अप और उपयोग करने के लिए बहुत आसान हैं।

अन्य उपकरणों की एक सूची के लिए देखें: here

+0

+1 (http://desowin.org/usbpcap/)। – wfaulk

+0

यह भी देखें https://wiki.wireshark.org/CaptureSetup/USB –

संबंधित मुद्दे