usbrip ist ein forensisches Tool mit einer Kommandozeilenoberfläche, das es ermöglicht, die von USB-Geräten hinterlassenen Artefakte zu verfolgen. Es ist in Python3 geschrieben.

Analysiert Protokolle zur Erstellung von Ereignistabellen, die folgende Informationen enthalten können: Datum und Uhrzeit der Gerätesynchronisation, Benutzer, Händler-ID, Produkt-ID usw.

Darüber hinaus kann das Tool Folgendes:

  • gesammelte Informationen als JSON-Dump exportieren;
  • eine Liste autorisierter (vertrauenswürdiger) USB-Geräte im JSON-Format erstellen;
  • verdächtige Ereignisse im Zusammenhang mit Geräten erkennen, die nicht in der Liste der autorisierten Geräte enthalten sind;
  • verschlüsselte Speicher (7zip-Archive) für automatische Backups erstellen (dies ist bei der Installation mit dem Flag -s möglich);
  • zusätzliche Informationen über ein bestimmtes USB-Gerät anhand seiner VID und/oder PID suchen.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4