usbrip â Ă«shtĂ« njĂ« mjet pĂ«r forenzikĂ« me njĂ« ndĂ«rfaqe tĂ« komandave, qĂ« lejon ndjekjen e artefakteve tĂ« lĂ«na nga pajisjet USB. I shkruar nĂ« Python3.
Analizon log-et për të ndërtuar tabela ngjarjesh që mund të përmbajnë informacionin e mëposhtëm: data dhe koha e lidhjes së pajisjes, përdoruesi, identifikuesi i shitësit, identifikuesi i produktit etj.
Përveç kësaj, mjeti mund të bëjë të mëposhtmet:
- eksportojë informacionin e mbledhur si një dump JSON;
- formojë një listë të pajisjeve USB të autorizuara (besuar) në formatin JSON;
- identifikojë ngjarje të dyshimta që lidhen me pajisje që nuk janë në listën e pajisjeve të autorizuara;
- krijojë depozita të koduara (arkiva 7zip) për kopjimin automatik (kjo është e mundur kur instalohet me flamurin -s);
- kërkoj informacione shtesë për një pajisje USB specifike sipas VID dhe/apo PID saj.
Burimi: linux.org.ru
