usbrip â ein forensisches Tool mit einer KommandozeilenoberflĂ€che, das es ermöglicht, Artefakte von USB-GerĂ€ten zu verfolgen. Es ist in Python3 geschrieben.
Analysiert Protokolle, um Ereignislisten zu erstellen, die folgende Informationen enthalten können: Datum und Uhrzeit des GerÀtes, Benutzer, Hersteller-ID, Produkt-ID und mehr.
DarĂŒber hinaus kann das Tool Folgendes:
- gesammelte Informationen als JSON-Dump exportieren;
- eine Liste autorisierter (vertrauenswĂŒrdiger) USB-GerĂ€te im JSON-Format erstellen;
- verdÀchtige Ereignisse im Zusammenhang mit GerÀten erkennen, die nicht auf der Liste der autorisierten GerÀte stehen;
- verschlĂŒsselte Speichermedien (7zip-Archive) fĂŒr automatisierte Backups erstellen (dies ist möglich, wenn bei der Installation das Flag -s gesetzt wird);
- weitere Informationen zu einem bestimmten USB-GerÀt anhand seiner VID und/oder PID suchen.
Quelle: linux.org.ru
