usbrip – инструмент за криминалистика с интерфейс на команден ред, който позволява проследяване на артефакти, оставени от USB устройства. Написан на Python3.
Анализира логовете, за да изгради таблици с събития, които могат да съдържат следната информация: дата и час на свързване на устройството, потребител, идентификатор на вендора, идентификатор на продукта и др.
Освен това инструментът може да направи следното:
- да изнася събраната информация като JSON дъмп;
- да форматира списък на авторизовани (доверени) USB устройства във вид на JSON;
- да открива подозрителни събития, свързани с устройства, които не са в списъка с авторизрани устройства;
- да създава криптирани хранилища (7zip архиви) за автоматично архивиране (това е възможно при инсталиране с флага -s);
- да търси допълнителна информация за конкретно USB устройство по неговия VID и/или PID.
Източник: linux.org.ru
