首页 > 其他分享 >再谈USB存储设备的使用痕迹

再谈USB存储设备的使用痕迹

时间:2023-05-04 21:45:54浏览次数:45  
标签:痕迹 USB Windows 再谈 https 使用 存储设备

近来有小伙伴在看了我先前的文章-<如何检视USB存储设备的使用记录>,如下所示:

https://www.cnblogs.com/pieces0310/p/15943567.html

 仍然想要进一步知道如何具体操作,因此,我就再次进行说明好了~

 首先,关于你提到的问题,其实操作系统的机制本就不在为操作行为留下记录,说穿了,都是为了优化系统及提升用户体验为主要考虑.因此,关于USB存储设备在Windows的使用痕迹,要由以下2个方式来入手:

 工具下载链结:

https://www.nirsoft.net/utils/usb_devices_view.html

https://eventlogxp.com/

 

 1- 透过运行USB Device View这个免费工具可得知曾使用过USB设备的pid, vid, serial number.

但要小心,在图1中,为何有数个装置的时间戳竟都碰巧相同,这就是容易误判之处,主因是易受Windows更新所影响.导玫时间戳连带被变动.说白了,就是”不准确”.

2. 透过Event Log Explorer查看特定事件查看器日志文件(文件名在图2左上角),得知USB设备的使用历程,包括时间戳USB设备的pid,vid, volume info等.

但即便知道上述信息,有件事要特别强调-

将文件由本地磁盘拷贝到外接的USB存储装置,这样的操作行为在Windows操作系统本身,并不会留有任何记录.

因此,只能藉由上述USB存储设备的痕迹,搭配该时间点附近的文件时间线(Timeline)来推敲是否可能有文件被拷贝流出的情事.

当然了,若有商业取证工具,会更有利于这类迹证的分析.

 

标签:痕迹,USB,Windows,再谈,https,使用,存储设备
From: https://www.cnblogs.com/pieces0310/p/17372624.html

相关文章

  • Ubuntu系统中查看USB摄像头信息(分辨率、设备节点、压缩格式等)(转)
    *下面将详细介绍在Ubuntu系统中USB摄像头涉及到的常见命令1:安装V4L2包:(v4l2:Videoforlinux2,为linux中关于视频设备的内核驱动。在Linux中,视频设备是设备文件,可以像访问普通文件一样对其进行读写,摄像头在/dev/video*下,如果只有一个视频设备,通常为/dev/video0。)sudoapt-getinstal......
  • Android开发之一:10.0 USB弹窗权限流程解析
    1.新建activity,获取UsbManagerusbManager=(UsbManager)getSystemService(Context.USB_SERVICE)2.获取所以的USB设备HashMap<String,UsbDevice>map=usbManager.getDeviceList()3.过滤别的USB设备,拿到自己USB的USBDevice类,然后请求USB权限,usbManager.requestPermission(us......
  • 铭瑄 USB 供电不足
    铭瑄USB供电不足 可能是USB固件开了节能,节能状态和某些设备会不兼容,更新固件试试固件链接:链接:https://pan.baidu.com/s/1RxHEddYe6TWMDlMJ3PQB1Q?pwd=xjkt提取码:xjkt 故障视频:https://www.bilibili.com/video/BV1Ck4y1a7My/?vd_source=097066e569d78097a96114b235f5a3d......
  • CAN总线分析仪工具-CAN转USB智能协议转换器
    ECAN-U01CAN转USB协议转换器CAN波特率:出厂默认100K通讯接口:USB电压范围:8~28vDC产品尺寸:102*64*24mm产品介绍:ECAN-U01是集成2路CAN接口的高性能型CAN-bus总线通讯分析仪。该分析仪可兼容USB2.0总线全速规范,PC端可以通过USB接口快速连接至CAN-bus网络,构成现场......
  • USB | USB基础知识
    USB|USB基础知识......
  • C#监控usb设备插拔--已经测试
    WindowsFormsApp---USBDevicefind监听usb插拔代码:usingSystem;usingSystem.Collections.Generic;usingSystem.ComponentModel;usingSystem.Data;usingSystem.Drawing;usingSystem.IO;usingSystem.Linq;usingSystem.Text;usingSystem.Threading.Tasks;usingS......
  • PCAN-USB X6驱动安装
    [本文出自天外归云的博客园]下载驱动包访问官网下载驱动包:https://www.peak-system.com/fileadmin/media/linux/安装驱动包 sudoapt-getinstalludevsudoapt-getinstalllibpopt-devtar-zxvfpeak-linux-driver-8.16.0.tar.gzcdpeak-linux-driver-8.16.0makec......
  • android8 rk3399 同时支持多个USB摄像头
    文章目录一、前文二、CameraHal_Module.h三、CameraHal_Module.cpp四、编译&烧录Image五、App验证一、前文Android系统默认支持2个摄像头,一个前置摄像头,一个后置摄像头需要支持数量更多的摄像头,得修改AndroidHal层的代码二、CameraHal_Module.h修改CAMERAS_SUPPORT_MAX三、Camer......
  • CH224单芯片集成USB PD等多种快充协议
    CH224单芯片集成PD3.0/2.0,BC1.2等升压快充协议,内置PD通讯模块,高集成度,外围精简。支持输出电压检测功能,并且提供过温、过压保护等。可广泛应用于各类电子设备拓展高功率输入,如无线充电器、电动牙刷、锂电池电动工具等各类应用场合。2、功能特点l l l l l支持5V至15V输入电压支持......
  • USB
    USB介绍  USB,通用串行总线,支持热插拔,为了解决即插即用的需求,USB2.0比较常用。由于USB是主从模式的结构,设备与设备、主机与主机相互之间不能互联,为了解决这个问题,出现了USBOTG(onthego),同一个设备在不同场合下可以在主从机之间切换。  特点  usb2.0以上支持480Mb/s高速模......