蓝牙抓包工具使用教程
一、 Ellisys Bluetooth Analyzer
1、 测试环境准备
Ellisys抓包卡设备,电源线 + USB连接线(接电脑端)
Ellisys配套软件安装 :软件传送门
软件安装成功后如下:
2、 电脑端打开软件
3、 操作蓝牙设备连接,软件界面会抓取到相关设备信息
4、 获取蓝牙连接的 LinkKey值
LinkKey值蓝牙连接的双方都会有保存,安卓默认存储位置为:/data/misc/bluedroid/bt_config.conf
5、 双击软件界面中步骤3选中设备的 Link Key处,将取到的key值填入
6、 填入link key值后相应的连接数据解密成功,右键只抓取该连接的数据
7、 连接蓝牙并操作,空口log抓取中
8、 业务结束,保存相关log
9、 如需保存空口抓取的音频,点击File -> Export -> Bluetooth Audio
二、 Frontline
1、 环境准备
Frontline抓包设备,设备不同连接线也存在差异,如下为BPA600,只需要一根USB线和电脑连接即可
Frontline 软件安装,软件官方下载地址:https://fte.com/default.aspx 软件传送门
安装完成后,电脑开始菜单 -> Frontline -> ComProbe Protocol Analysis System
2、 选取BPA600,运行软件
3、 将需要抓包的设备设置为可发现模式,点击搜索按钮
4、 选取抓包类型,一般选择传统蓝牙单连接即可
5、 Device选择对应的设备,并填入链路的Link Key值
6、 点击开始按钮,设备工作开始抓包
7、 连接蓝牙,操作相关业务
8、 View -> Frame Display打开窗口,查看抓取到的数据
9、 蓝牙业务结束,停掉抓包工具,并保存相关log
10、 音频相关的log通过Frame Display工具栏上的ES按钮打开 Audio Expert System窗口查看播放并保存音频数据
使用广泛的这两款抓包工具的使用流程大概如上,感兴趣的小伙伴欢迎私信留言一起讨论,共同学习,一起进步!
更多互联互通技术,欢迎关注微信公众号:Connectivity