usbrip – инструмент за криминалистика с интерфейс на команден ред, който позволява проследяване на артефакти, оставени от USB устройства. Написан на Python3.

Анализира логовете, за да изгради таблици с събития, които могат да съдържат следната информация: дата и час на свързване на устройството, потребител, идентификатор на вендора, идентификатор на продукта и др.

Освен това инструментът може да направи следното:

  • да изнася събраната информация като JSON дъмп;
  • да форматира списък на авторизовани (доверени) USB устройства във вид на JSON;
  • да открива подозрителни събития, свързани с устройства, които не са в списъка с авторизрани устройства;
  • да създава криптирани хранилища (7zip архиви) за автоматично архивиране (това е възможно при инсталиране с флага -s);
  • да търси допълнителна информация за конкретно USB устройство по неговия VID и/или PID.

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster