usbrip on forensikainstrument, millel on käsureaalne liides, mis võimaldab jälgida USB-seadmete jätatud artefakte. Kirjutatud Python3-s.
Analüüsib logisid, et luua sündmustabelid, mis võivad sisaldada järgmisi andmeid: seadme ühendamise kuupäev ja kellaaeg, kasutaja, tootja identifitseerija, toote identifitseerija jne.
Lisaks sellele võib tööriist teha järgmist:
- ekspordida kogutud teavet JSON-dumpona;
- koostada autoriseeritud (usaldusväärsete) USB-seadmete loend JSON-vormingus;
- tuvastada kahtlasi sündmusi, mis on seotud seadmetega, mida ei ole autoriseeritud seadmete loendis;
- luua krüpteeritud salvestusi (7zip-arhiivid) automaatseks varundamiseks (see on võimalik installimisega -s lipuga);
- otsi täiendavaid andmeid konkreetse USB-seadmest tema VID ja/või PID järgi.
Allikas: linux.org.ru
