谁动了我的奶酪——USB-Usbrip使用教程

Usbrip(源自“USB Ripper”,而不是“USB RIP”惊人)是一个开源取证工具,带有CLI界面,可让您跟踪USB设备工件(即USB事件历史记录,“已连接”和“已断开连接”事件) Linux机器。

安装

我们利用pip安装即可!

pip install usbrip
Bash
复制

示例

usbrip events history -ql -n 100
Bash
复制

查询历史记录


如上图,在 2020-03-20 02:25:59有个 Android设备插入了USB。
这个是LINUX上查看USB的使用记录,那么在Windows下该怎么查看呢?
其实很简单,我们在 cmd中执行下面命令即可:

for /f  %i in ('reg query HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR') do @for /f %x in ('reg query "%i"') do @reg query "%x" /v FriendlyName | findstr FriendlyName 
Bash
复制

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值