Forum: PC Hard- und Software Opensource USB Sniffer


von Thomas Z. (usbman)


Lesenswert?

Ich bin zufällig über den folgenden USB Sniffer gestolpert:

https://github.com/ataradov/usb-sniffer

kennt das Teil Jemand? Der Sniffer benutzt WireShark zur Ausgabe. Gibts 
ab ca 40 Euro beim Ali und bei diversen Anbietern.
Hat jemand Erfahrungen damit?

von Gerd E. (robberknight)


Lesenswert?

Da ist doch ein FX2 drauf wenn ich das richtig sehe - sind die nicht 
abgekündigt?

Wenn ich das richtig verstanden hatte gibt es irgendwelche China-Clone, 
aber ich weiß nicht wie gut die sind.

von Thomas Z. (usbman)


Lesenswert?

Gerd E. schrieb:
> Wenn ich das richtig verstanden hatte gibt es irgendwelche China-Clone,
> aber ich weiß nicht wie gut die sind.

ja die gibt es. Ich habe mir extra so ein Lowcost Breakout Board 
beschafft und mache gerade ein paar Tests.

https://corebai.com/en/usb-kongzhiqi/CBM9002A-56SCG.html

gibts z.B LCSC.

von Olaf D. (Firma: O.D.I.S.) (dreyero)


Lesenswert?

Moin,

ich verstehe den Nutzen der HW nicht.

Ich kann doch mit Wireshark den USB Traffic direkt sniffen.
Jedenfalls unter Linux. Unter Windows aber auch , soweit ich mich 
erinnern kann.
Ist allerdings schon etwas her, wo ich das mal benutzt habe.
Was aber ganz gut geht, ist Windows in einer VM auf einem Linux Host.
Und unter Linux sniffen.

Vielleicht liege ich ja falsch und bitte daher um Aufklärung.

Gruß
Olaf

von Sherlock 🕵🏽‍♂️ (rubbel-die-katz)


Lesenswert?

Olaf D. schrieb:
> ich verstehe den Nutzen der HW nicht.

Damit kannst du die USB Kommunikation von anderen Geräten als deinem 
eigenen PC überprüfen. Geräte, auf die du Wireshark nicht installieren 
kannst, willst oder darfst.

Zum Beispiel Autoradios.

von Thomas Z. (usbman)


Lesenswert?

Olaf D. schrieb:
> ich verstehe den Nutzen der HW nicht.

Der Einsatzzweck ist der gleiche wie bei den bekannten teuren Protokoll 
Analyzer (EliSys, Teledyne, Beagle, u.A.). Einziger Unterschied ist die 
Begrenzung auf Lo-, Full-, und HiSpeed. Sowas braucht man z.B. beim 
Testen von embedded Hosts weil dort wireshark nicht zur Verfügung steht.

: Bearbeitet durch User
von Ob S. (Firma: 1984now) (observer)


Lesenswert?

Sherlock 🕵🏽‍♂️ schrieb:
> Olaf D. schrieb:
>> ich verstehe den Nutzen der HW nicht.
>
> Damit kannst du die USB Kommunikation von anderen Geräten als deinem
> eigenen PC überprüfen. Geräte, auf die du Wireshark nicht installieren
> kannst, willst oder darfst.
>
> Zum Beispiel Autoradios.

Nunja, zur USB-Kommunikation gehören ja immer zwei, Host und Device. 
Damit beschränkt sich die Zahl der Anwendungen ja wohl schonmal auf die 
Fälle, wo du weder auf Host noch auf Device Wireshark installieren 
kannst, willst oder darfst.

von Sherlock 🕵🏽‍♂️ (rubbel-die-katz)


Lesenswert?

>> Zum Beispiel Autoradios.

Ob S. schrieb:
> Nunja, zur USB-Kommunikation gehören ja immer zwei, Host und Device.
> Damit beschränkt sich die Zahl der Anwendungen ja wohl schonmal auf die
> Fälle, wo du weder auf Host noch auf Device Wireshark installieren
> kannst, willst oder darfst.

Ich verstehe nicht. War mein Beispiel schlecht?

von Harald K. (kirnbichler)


Lesenswert?

Ob S. schrieb:
> Damit beschränkt sich die Zahl der Anwendungen ja wohl schonmal auf die
> Fälle,

"Beschränken" ist hier drollig.

von Ob S. (Firma: 1984now) (observer)


Lesenswert?

Sherlock 🕵🏽‍♂️ schrieb:
>>> Zum Beispiel Autoradios.
>
> Ob S. schrieb:
>> Nunja, zur USB-Kommunikation gehören ja immer zwei, Host und Device.
>> Damit beschränkt sich die Zahl der Anwendungen ja wohl schonmal auf die
>> Fälle, wo du weder auf Host noch auf Device Wireshark installieren
>> kannst, willst oder darfst.
>
> Ich verstehe nicht. War mein Beispiel schlecht?

Kommt halt drauf an, unter welchem Aspekt man das sieht. Für ein 
"Autoradio", bei dem sowohl über den Host als auch über das Radio selber 
rein garnix bekannt ist, wird das nützlich, ja sogar möglicherweise 
sogar zwingend nötig sein.

Für jeden anderen Fall aber eben nicht.

von Klaus (feelfree)


Lesenswert?

Ob S. schrieb:
> Für jeden anderen Fall

Du kannst dir wirklich keinen anderen USB-Host als ein Autoradio 
vorstellen, auf denen kein Wireshark läuft?

von Olaf D. (Firma: O.D.I.S.) (dreyero)


Lesenswert?

An Alle,

vielen Dank für den Hinweis.
Da habe ich doch gerade mal nicht weit genug gedacht,
obwohl ich ja beruflich mit CAN-, I2C-, und anderen Sniffern zu tun 
habe.

LG
Olaf

von Joe J. (j_955)


Lesenswert?

Wir nutzen das hier gelegentlich...

https://hhdsoftware.com/device-monitoring-studio

Kann vor allem auch versch. Protokolle und funktioniert unter Windows 
ganz gut.

Jo

von Harald K. (kirnbichler)


Lesenswert?

Joe J. schrieb:
> Wir nutzen das hier gelegentlich...

Das ist eine Alternative zu Wireshark, die aber genau dann auch nicht 
einsetzbar ist, wenn Wireshark nicht einsetzbar ist.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.