当前位置: 首页 > wzjs >正文

做非法网站常用的搜索引擎

做非法网站,常用的搜索引擎,常用的设计软件有哪些,一级a做爰片 A视频网站一、USB流量分析 1.USB UART:简单的将USB用于接收和发射数据。 2.USB HID:这一类通信适用于交互式,相关的设备有:键盘和鼠标 3.USB Memory:数据传输存储 键盘协议相关知识 键盘数据包长度为8个字节 第一个字节&…

一、USB流量分析
1.USB UART:简单的将USB用于接收和发射数据。
2.USB HID:这一类通信适用于交互式,相关的设备有:键盘和鼠标
3.USB Memory:数据传输存储

键盘协议相关知识
在这里插入图片描述

键盘数据包长度为8个字节

第一个字节:代表特殊按键
第二个字节:是保留位
第三个字节~第八个字节:第三个字节是普通按键,第四个字节到第八个字节处理多键同时按的data值和具体键位关系。

二、题目分析
1.下载附件并进行解压,发现一个ez_usb.pcapng
在这里插入图片描述

2.使用wireshark打开,找含有到HID DATA的数据包,使用筛选命令usb.addr==“2.4.1”,usb.addr==“2.8.1”,usb.addr==“2.10.1”’进行筛选并点击**’文件‘**导出特殊组,其它的比如2.4.0没有HID DATA直接忽略
在这里插入图片描述
在这里插入图片描述

3.利用wireshark文件夹中的tshark.exe,使用下面命令将HID DATA提取出来,分别生成了111.txt、222.txt和333.txt文件

>tshark -r D:\edgedownload\ez_usb_aa5a121ba13f7e82d2df13af34ac3123\2_4_1.pcapng -Y usb.capdata -T fields -e usb.capdata >111.txt

4.由于111.txt中的数据只有7个字节,不是键盘的数据包,所以直接放弃,剩下我们只需要看222.txt和333.txt每行的第三个字节,利用脚本进行转换。

mappings = {0x04: "A", 0x05: "B", 0x06: "C", 0x07: "D", 0x08: "E", 0x09: "F", 0x0A: "G", 0x0B: "H", 0x0C: "I",0x0D: "J", 0x0E: "K", 0x0F: "L", 0x10: "M", 0x11: "N", 0x12: "O", 0x13: "P", 0x14: "Q", 0x15: "R",0x16: "S", 0x17: "T", 0x18: "U", 0x19: "V", 0x1A: "W", 0x1B: "X", 0x1C: "Y", 0x1D: "Z", 0x1E: "1",0x1F: "2", 0x20: "3", 0x21: "4", 0x22: "5", 0x23: "6", 0x24: "7", 0x25: "8", 0x26: "9", 0x27: "0",0x28: "n", 0x2a: "[DEL]", 0X2B: "    ", 0x2C: " ", 0x2D: "-", 0x2E: "=", 0x2F: "[", 0x30: "]", 0x31: "\\",0x32: "~", 0x33: ";", 0x34: "'", 0x36: ",", 0x37: "."}
nums = []
keys = open('D:\\wireshark\\333.txt')for i in keys:i = i.strip()line = ""for j in range(0, len(i), 2):line += i[j:j + 2] + ":"line = line[:len(line) - 1]# print(line)if line[0] != '0' or line[1] != '0' or line[3] != '0' or line[4] != '0' or line[9] != '0' or line[10] != '0' or \line[12] != '0' or line[13] != '0' or line[15] != '0' or line[16] != '0' or line[18] != '0' or line[19] != '0' or line[21] != '0' or line[22] != '0':continuenums.append(int(line[6:8], 16))keys.close()
output = ""
for n in nums:if n == 0:continueif n in mappings:output += mappings[n]else:output += '[unknown]'
print('output : ' + output)

5.获取信息
222.txt

output :     526172211A0700[unknown]C[unknown]F907300000D00000000000000C4527424943500300000002[unknown]A000000[unknown]02B9F9B0530778B5541D33080020000000666C61672[unknown]E[unknown]747874[unknown]B9B[unknown]A013242F3A[unknown]FC[unknown]000B092C229D6E994167C05[unknown]A7[unknown]8708B271F[unknown]FC[unknown]042AE3D251E65536[unknown]F9A[unknown]DA87C77406B67D0[unknown]E6316684766[unknown]A86E844D[unknown]C81AA2[unknown]C72C71348D10C4[unknown]C[DEL]3D7B[unknown]00400700

333.txt

output : 35C535765E50074A

6.发现52 61 72 21是rar文件头,将其中的[unknown]删除。再将C[DEL]删除,因为这里是按了del键删除C,最后将其转为flag.rar文件,解压后发现需要密码

在这里插入图片描述

在这里插入图片描述

7.将从333.txt获取的信息填入(小写)获取flag
在这里插入图片描述

http://www.dtcms.com/wzjs/424208.html

相关文章:

  • 湖南网站建设近两年网络营销成功案例
  • 乡镇政府网站建设广告安装接单app
  • 廉江人做寄生虫网站网络网站
  • 可做免费推广产品的网站有哪些seo工具有哪些
  • 深圳住房和建设局网站故障东莞疫情最新消息今天新增
  • 网站开发就业前景安徽网站设计
  • jsp网站开发详解pdf地推扫码平台
  • 个人网站需要哪些内容杭州优化公司多少钱
  • 惠州网站建设一般多少钱网站托管
  • 哔哩哔哩网页版入口2023在线观看外贸seo是啥
  • 建设谷歌公司网站费用按效果付费的推广
  • 邢台网站制作公司哪家专业高端网站定制
  • 做网站看今天的新闻是什么
  • wordpress 文章页面模板下载seo优化是怎么回事呢
  • 重庆网站制作那家好百度搜索量最大的关键词
  • 适合晚上两个人单独看爱情的电影新乡seo公司
  • 谁知道苏州溪城水处理网站谁做的市场调研报告的基本框架
  • 专门做网站的app公司网站建设北京
  • 免费化工网站建设品牌seo是什么
  • ai的优点和缺点网站seo基础
  • 自己做网站可以盗图吗郑州靠谱seo电话
  • 做校园代购较好的网站seo课程简介
  • 大连做网站哪家公司好seo公司优化排名
  • 广告设计接单平台seo在线短视频发布页运营
  • wordpress 网站加载过慢6网络广告推广平台
  • 无人售货机对搜索引擎优化的认识
  • htm网站模板新郑网络推广外包
  • 纸 技术支持 东莞网站建设成都seo培训
  • wordpress anzhuo在线观看的seo综合查询
  • 知乎 拒绝 朋友 做网站网络营销专业学什么课程