Tôi có libpcap được thiết lập với phiên bản cvs mới nhất. Người dùng thông thường có thể chạy Wireshark và tshark. Cụ thể, chúng đã được thêm vào nhóm wireshark và có thể chụp từ
1. eth0
2. br0
3. nflog (Linux netfilter log (NFLOG) interface)
4. nfqueue (Linux netfilter queue (NFQUEUE) interface)
5. any (Pseudo-device that captures on all interfaces)
6. lo
Thật không may, họ không thấy các thiết bị usbmon mà root thực hiện:
1. eth0
2. br0
3. nflog (Linux netfilter log (NFLOG) interface)
4. nfqueue (Linux netfilter queue (NFQUEUE) interface)
5. usbmon1 (USB bus number 1)
6. usbmon2 (USB bus number 2)
7. usbmon3 (USB bus number 3)
8. usbmon4 (USB bus number 4)
9. usbmon5 (USB bus number 5)
10. usbmon6 (USB bus number 6)
11. usbmon7 (USB bus number 7)
12. any (Pseudo-device that captures on all interfaces)
13. lo
Là root, tshark -D
liệt kê tất cả các thiết bị usbmon. Tuy nhiên, người dùng thông thường không thể nhìn thấy các thiết bị usbmon bằng wireshark hoặc tshark.
Làm cách nào tôi có thể làm cho các thiết bị usbmon có sẵn cho người dùng nhóm wireshark?