2010-02-23 26 views
44

Có trình điều khiển phần mềm nào cho windows 7 (64 bit) có thể báo cáo dữ liệu được truyền giữa một số phần mềm ứng dụng và thiết bị USB không?Sniffers USB (phần mềm) nào có sẵn cho các cửa sổ?

Tôi đã thử snoopy (http://sourceforge.net/projects/usbsnoop/) nhưng tôi không thể làm cho nó hoạt động. Có thể tôi sẽ cần phải đi xuống con đường của việc cài đặt một phiên bản trước của cửa sổ.

Bất kỳ đề xuất nào khác?

+3

tôi stumbled khi blog này và tôi thấy nó hữu ích: http://blogs.msdn.com/b/usbcoreblog/archive/2009/12/04/ etw-in-the-windows-7-usb-core-stack.aspx cổ vũ, mitch – mitchnull

Trả lời

9

Chúc may mắn với công cụ này nhiều năm trước. http://www.sysnucleus.com/

+4

USBTrace thực sự ấn tượng. Nó không sử dụng trình điều khiển bộ lọc, giúp việc thiết lập và sử dụng dễ dàng hơn nhiều. Tôi rất muốn biết nó hoạt động như thế nào! –

1

Hãy xem WDMSniffer by Compuware. Nó hỗ trợ IRP, USB, 1394 (Firewire), SCSI, NDIS và TDI.

+1

Bạn đã quản lý để làm việc này trong windows 7 hoặc 64 bit xp? – frankster

+0

Rất tiếc, tôi chưa nhận thấy yêu cầu hệ điều hành của bạn. Tìm kiếm phiên bản x64 của công cụ WDMSniffer (nó là một phần của Driver Studio). Tôi đã quản lý để chạy nó trên XP 64-bit. Tuy nhiên trên Windows 7 64 bit, nó không hoạt động. –

0

Trang web Windows có devon Tôi nghĩ họ gọi nó.

Đó có phải là những gì bạn muốn không?

+0

nếu bạn có nghĩa là devcon - tôi không nghĩ rằng điều này sẽ đổ dữ liệu được gửi qua một ổ cắm USB – frankster

3

busdog: http://code.google.com/p/busdog/

Bạn cần phải bật ký thử nghiệm cho 64 bit tuy nhiên

+1

này có vẻ hứa hẹn – frankster

+1

Tôi đã thử nó, và nó thậm chí không kết thúc cài đặt trước khi phá vỡ trình điều khiển. Tôi đã phải chạy một hệ thống phục hồi để làm cho bàn phím và chuột của tôi làm việc một lần nữa ....:/Cái này là mát mẻ và hoạt động thực sự tốt cho tôi, mặc dù: http://www.usblyzer.com/download.htm – Destin

+0

vì nó nói, hãy chắc chắn để kích hoạt ký kết kiểm tra trước khi cài đặt hoặc tất cả các trình điều khiển usb của bạn sẽ phá vỡ – fuzzyTew

1

Hãy thử SourceUSB từ SourceQuest. Họ cũng có một phiên bản demo.

4

Đây là hướng dẫn cài đặt và sử dụng màn hình mạng Windows 7 mới hơn có tên Netmon.

http://blogs.msdn.com/b/usbcoreblog/archive/2009/12/04/etw-in-the-windows-7-usb-core-stack.aspx

Tôi chưa thử xem nó có hoạt động hay không. Khi tôi làm, tôi sẽ đăng một bản cập nhật cho biết liệu nó hoạt động với Windows 7 x64.

EDIT:

Nó làm việc trên máy ảo Parallels Win7 x64 của tôi.

Nhược điểm lớn nhất là số lượng lớn các gói mà nó đã ghi lại. Để giúp với điều này, bộ lọc sau chỉ có thể trích xuất các gói với USB VID (id nhà cung cấp) của bạn, trong đó vid là 0xABCD.

// Following searches frame for hex data of 0xAB 0xCD 

ContainsBin(FrameData, hex, "AB CD") 

Lưu ý: Như trong hướng dẫn này, để đăng nhập gói usb, sử dụng các lệnh sau đây trong một chạy cmd như một quản trị viên:

Logman start Usbtrace -p Microsoft-Windows-USB-USBPORT -o usbtrace.etl -ets -nb 128 640 -bs 128 

Logman update Usbtrace -p Microsoft-Windows-USB-USBHUB -ets 

//Perform desired usb activities 

Logman stop Usbtrace -ets 

EDIT 2

UsbSnoop là một tùy chọn miễn phí khác. Tôi đã xác nhận rằng nó hoạt động trên máy Win7 x64 của tôi.

http://www.pcausa.com/Utilities/UsbSnoop/

2

USBPcap: http://desowin.org/usbpcap/ trình thuộc ™ XP, Vista, 7 và 8.

Tuy nhiên làm việc cơ bản dở dang vì vậy mà không cài đặt người dùng cuối được nêu ra.

5

USBPCap + Wireshark là một giải pháp nguồn mở tuyệt vời mà tôi khuyên dùng.

Tôi đã có kết quả tốt với Theo dõi sự kiện trong Windows (ETW), như được mô tả tại (link) (phần 1) và trong phần 2 của bài đăng đó. Tôi nhớ thiết lập được phần nào liên quan mặc dù.

USBlyzer và USBTrace là cả hai sản phẩm tốt nhưng chúng đi kèm với thẻ giá $ 200. Cả hai đều cung cấp các phiên bản demo mặc dù và tôi đã có kết quả tốt với họ. Chúng rất dễ cài đặt và sử dụng.

Đối với một danh sách các công cụ khác xem: here

+0

+1 cho [USBPCAP] (http://desowin.org/usbpcap/). – wfaulk

+0

Xem thêm https://wiki.wireshark.org/CaptureSetup/USB –

Các vấn đề liên quan