Existe um tópico decente sobre este aqui . A interface de texto do USBMon é limitada a 32 bytes, mas a saída binária incluirá tudo, então você pode usar isso. O Wireshark é capaz de entender o formato binário do usbmon, assim como o Virtual USB Analyzer , ou você pode escrever sua própria ferramenta.
Eu realmente não tentei, mas comparei alguns pequenos dumps tirados com o tcpdump para um simples cat / dev / usbmon #, e além do cabeçalho pcap, eles são praticamente os mesmos. Eu olhei para enormes transferências de dados em massa USB no Wireshark, então eu arriscaria a resposta a sua pergunta é sim.