usbrip Ă«shtĂ« njĂ« mjet pĂ«r forenzikĂ« me njĂ« ndĂ«rfaqe komande qĂ« lejon ndjekjen e artefakteve qĂ« lihen nga pajisjet USB. ĂshtĂ« shkruar nĂ« Python3.
Analizon logjet për të ndërtuar tabela ngjarjesh, të cilat mund të përmbajnë informacionin e mëposhtëm: data dhe ora e lidhjes së pajisjes, përdoruesi, identifikuesi i prodhuesit, identifikuesi i produktit etj.
Përveç kësaj, mjeti mund të:
- eksportojë informacionin e mbledhur si një dump JSON;
- formojë një listë të pajisjeve USB të autorizuara (të besuara) në formën e JSON-it;
- zbulojë ngjarje të dyshimta lidhur me pajisjet që nuk janë në listën e pajisjeve të autorizuara;
- krijojë depozita të kriptuara (arshivë 7zip) për kopjimin automatik (kjo është e mundur nëse instalohet me flamurin -s);
- kërkojë informacione të tjera për një pajisje specifike USB sipas VID dhe/ose PID.
Burimi: linux.org.ru
