usbrip – ein forensisches Tool mit einer Kommandozeilenoberfläche, das es ermöglicht, Artefakte von USB-Geräten zu verfolgen. Es ist in Python3 geschrieben.
Analysiert Protokolle, um Ereignislisten zu erstellen, die folgende Informationen enthalten können: Datum und Uhrzeit des Gerätes, Benutzer, Hersteller-ID, Produkt-ID und mehr.
Darüber hinaus kann das Tool Folgendes:
- gesammelte Informationen als JSON-Dump exportieren;
- eine Liste autorisierter (vertrauenswürdiger) USB-Geräte im JSON-Format erstellen;
- verdächtige Ereignisse im Zusammenhang mit Geräten erkennen, die nicht auf der Liste der autorisierten Geräte stehen;
- verschlüsselte Speichermedien (7zip-Archive) für automatisierte Backups erstellen (dies ist möglich, wenn bei der Installation das Flag -s gesetzt wird);
- weitere Informationen zu einem bestimmten USB-Gerät anhand seiner VID und/oder PID suchen.
Quelle: linux.org.ru
