Saya telah mengatur libpcap dengan versi cvs terbaru. Pengguna biasa dapat menjalankan Wireshark dan tshark. Secara khusus, mereka telah ditambahkan ke grup wireshark dan dapat ditangkap
1. eth0
2. br0
3. nflog (Linux netfilter log (NFLOG) interface)
4. nfqueue (Linux netfilter queue (NFQUEUE) interface)
5. any (Pseudo-device that captures on all interfaces)
6. lo
Sayangnya, mereka tidak melihat perangkat usbmon yang melakukan root:
1. eth0
2. br0
3. nflog (Linux netfilter log (NFLOG) interface)
4. nfqueue (Linux netfilter queue (NFQUEUE) interface)
5. usbmon1 (USB bus number 1)
6. usbmon2 (USB bus number 2)
7. usbmon3 (USB bus number 3)
8. usbmon4 (USB bus number 4)
9. usbmon5 (USB bus number 5)
10. usbmon6 (USB bus number 6)
11. usbmon7 (USB bus number 7)
12. any (Pseudo-device that captures on all interfaces)
13. lo
Sebagai root, tshark -D
daftarkan semua perangkat usbmon. Namun, pengguna biasa tidak dapat melihat perangkat usbmon dengan wireshark atau tshark.
Bagaimana saya bisa membuat perangkat usbmon tersedia untuk pengguna grup wireshark?
Saya menemukan jawabannya di sini .
Untuk mengaktifkan pengguna wireshark (yang ditambahkan ke grup wireshark) untuk mengambil data USB, izin untuk usbmon harus diubah:
Jawaban lain untuk pertanyaan yang hampir sama (dengan jawaban alternatif) ada di sini .
sumber
Dari wireshark.org :
sumber