usbrip – to narzędzie do forenziki z interfejsem wiersza poleceń, które umożliwia śledzenie artefaktów pozostawianych przez urządzenia USB. Napisane w Pythonie 3.
Analizuje logi, aby tworzyć tabele zdarzeń, które mogą zawierać następujące informacje: data i godzina podłączenia urządzenia, użytkownik, identyfikator dostawcy, identyfikator produktu i inne.
Oprócz tego narzędzie może:
- eksportować zebrane informacje jako zrzut JSON;
- tworzyć listę autoryzowanych (ufnych) urządzeń USB w formacie JSON;
- wykrywać podejrzane zdarzenia związane z urządzeniami, których nie ma na liście autoryzowanych urządzeń;
- tworzyć zaszyfrowane magazyny (archiwa 7zip) do automatycznego tworzenia kopii zapasowych (jest to możliwe przy instalacji z flagą -s);
- wyszukiwać dodatkowe informacje o konkretnym urządzeniu USB na podstawie jego VID i/lub PID.
Źródło: linux.org.ru
