一、USB协议
一个pcap包,使用wireshark打开,看到Protocol 为USB协议。
二、usb流量的方法
1、安装库
pip install matplotlib numpy


2、提取USB协议数据
这个步骤必须在kali中进行。
tshark -r 包名.pcapng -T fields -e 包名.capdata > 提取文件名.txt

3、cat命令查看分离出的usb数据
cat 提取文件名.txt
得:这是个鼠标流量
注:鼠标流量数据长度为四个字节,键盘流量数据长度为八个字节