色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于樹莓派的藍牙協議抓包

jf_vLt34KHi ? 來源:Tide安全團隊 ? 2023-07-04 17:11 ? 次閱讀

10x00前言

前段時間嘗試用虛擬機安裝Ubuntu系統和一款軟硬件開源的藍牙抓包器Ubertooth One來搭建藍牙嗅探環境,從官方推薦的Ubuntu16.04版本一直測試到22.04版本,看似簡單的藍牙環境嗅探,搭建過程卻遇到各種問題,如各版本報錯不一致,插件安裝失敗,ubertooth固件問題等,查閱了很多材料,嘗試了很久都沒有成功,想到手頭還有個樹莓派,考慮到會有wireshark等界面交互連接了個3.5寸屏幕。

樹莓派環境境說明

樹莓派型號:樹莓派4B

操作系統:Raspberry Pi OS  2023-05-03-raspios-bullseye/ Debian GNU/Linux 11 (bullseye)


Ubertooth固件版本:ubertooth 2018-12-R1(更新固件后ubertooth 2020-12-R1)

ubertooth tools 版本:libubertooth 1.1 (2020-12-R1), libbtbb 1.0(2018-06-R1)

Wireshark版本:Version 3.4.10(Git v3.4.10 packaged as 3.4.10-0+deb11u1)

樹莓派系統安裝

樹莓派安裝過程比較簡單,簡述一下

1.下載官網刻錄軟件

2.按需刻錄樹莓派系統

1d94e118-1a4a-11ee-962d-dac502259ad0.jpg

3.刻錄時提前配置開啟ssh、wifi

1dada216-1a4a-11ee-962d-dac502259ad0.jpg

4.將刻錄好的儲存卡插入到樹莓派中

此時就可以ssh連接樹莓派,如果有需要屏幕的情況比如wireshark圖形界面等,可以連接自帶的hdmi線到顯示屏上,如果覺得連接顯示屏有些麻煩,想用vnc連接遠程桌面

VNC連接

終端輸入命令sudo raspi-config,會彈出一個界面選擇Interface Options -> VNC-> enable -> YES即可開啟vnc

1dc44aca-1a4a-11ee-962d-dac502259ad0.jpg

調整臨時分辨率

但默認連接vnc分辨率會比較小,無法看清屏幕內容可以通過終端輸入以下命令臨時調整vnc分辨率,下次重啟后失效

vncserver -geometry 1920x1080

vnc連接是地址后加:1選擇通道1,例如192.168.1.1:1即可連接,但192.168.1.1仍可正常連接vnc

20x01藍牙協議簡介

藍牙低能耗(Bluetooth Low Energy,或稱Bluetooth LE、BLE,舊商標Bluetooth Smart)也稱低功耗藍牙,是藍牙技術聯盟設計和銷售的一種個人局域網技術,旨在用于醫療保健、運動健身、信標、安防、家庭娛樂等領域的新興應用。相較經典藍牙,低功耗藍牙旨在保持同等通信范圍的同時顯著降低功耗和成本。

傳統藍牙和低功耗藍牙對比:

1e03bec6-1a4a-11ee-962d-dac502259ad0.jpg-w1455

低功耗藍牙(Low Energy; LE),又視為Bluetooth Smart或藍牙核心規格4.0版本。其特點具備節能、便于采用,是藍牙技術專為物聯網(Internet of Things; IOT)開發的技術版本。

BLE主打功能是快速搜索,快速連接,超低功耗保持連接和傳輸數據,弱點是數據傳輸速率低,由于BLE的低功耗特點,因此普遍用于穿戴設備。

BLE優點

1.高可靠性

對于無線通信而言,由于電磁波在傳輸過程中容易受很多因素的干擾,例如,障礙物的阻擋、天氣狀況等,因此,無線通信系統在數據傳輸過程中具有內在的不可靠性。藍牙技術聯盟 SIG 在指定藍牙 4.0 規范時已經考慮到了這種數據傳輸過程中的內在的不確定性,在射頻,基帶協議,鏈路管理協議中采用可靠性措施,包括:差錯檢測和矯正,進行數據編解碼,數據降噪等,極大地提高了藍牙無線數據傳輸的可靠性,另外,使用自適應調頻技術,能最大程度地減少和其他 2.4G 無線電波的串擾。

2.低成本、低功耗

低功耗藍牙支持兩種部署方式:雙模式和單模式,一般智能機上采用雙模式,外設一般采用 BLE 單模。

低功耗設計:藍牙 4.0 版本強化了藍牙在數據傳輸上的低功耗性能,功耗較傳統藍牙降低了 90%。

傳統藍牙設備的待機耗電量一直是其缺陷之一,這與傳統藍牙技術采用16至32個頻道進行廣播有很大關系,而低功耗藍牙僅適用 3個廣播通道,且每次廣播時射頻的開啟時間也有傳統的 22.5ms 減少到 0.6~1.2ms,這兩個協議規范的改變,大幅降低了因為廣播數據導致的待機功耗。

低功耗藍牙設計用深度睡眠狀態來替換傳統藍牙的空閑狀態,在深度睡眠狀態下,主機 Host 長時間處于超低的負載循環 Duty Cycle 狀態,只在需要運作時由控制器來啟動,由于主機較控制器消耗的能源更多,因此這樣的設計也節省了更多的能源。

3.快速啟動/瞬間連接

此前藍牙版本的啟動速度非常緩慢,2.1 版本的藍牙啟動連接需要 6s 時間,而藍牙4.0版本僅需要3ms 即可完成。

4.傳輸距離增強

傳統藍牙傳輸距離一般為2-10米,而藍牙4.0的有效傳輸距離可以達到 60~100米,傳輸距離大大提高,極好的開拓了藍牙技術的應用前景。

30x02環境安裝

測試發現自帶源速度還是挺快的,這里就不用換源了

1、安裝依賴

可以通過 sudo passwd root 重置下root密碼后再執行sudo

sudoapt-getinstallcmakelibusb-1.0-0-devmakegccg++libbluetooth-dev
pkg-configlibpcap-devpython-numpypython-pysidepython-qt4

2、安裝libbtbb

wgethttps://github.com/greatscottgadgets/libbtbb/archive/2020-12-R1.tar.gz-Olibbtbb-2020-12-R1.tar.gz
tar-xflibbtbb-2020-12-R1.tar.gz
cdlibbtbb-2020-12-R1
mkdirbuild
cdbuild
cmake..
make
sudomakeinstall
sudoldconfig

3、安裝 Ubertooth tools

wgethttps://github.com/greatscottgadgets/ubertooth/releases/download/2020-12-R1/ubertooth-2020-12-R1.tar.xz
tar-xfubertooth-2020-12-R1.tar.xz
cdubertooth-2020-12-R1/host
mkdirbuild
cdbuild
cmake..
make
sudomakeinstall
sudoldconfig

4、安裝wireshark及ubertooth插件:

sudoapt-getinstallwiresharkwireshark-devlibwireshark-devcmake
cdlibbtbb-2020-12-R1/wireshark/plugins/btb
mkdirbuild
cdbuild
cmake-DCMAKE_INSTALL_LIBDIR=/usr/lib/arm-linux-gnueabihf/wireshark/plugins/..
make
sudomakeinstall

5、安裝wireshark藍牙插件

sudoapt-getinstallwiresharkwireshark-devlibwireshark-devcmake
cdlibbtbb-2020-12-R1/wireshark/plugins/btbredr
mkdirbuild
cdbuild
cmake-DCMAKE_INSTALL_LIBDIR=/usr/lib/arm-linux-gnueabihf/wireshark/plugins/..
make
sudomakeinstall

添加wireshark權限

sudogroupaddwireshark
sudochgrpwireshark/usr/bin/dumpcap
sudochmod4755/usr/bin/dumpcap
sudogpasswd-a你的用戶名wireshark

0x03刷新固件

安裝好上述環境之后,如果你的Ubertooth one是之前買的,是需要更新一下固件版本:

查看一下當前固件版本:ubertooth-util -v

1e17829e-1a4a-11ee-962d-dac502259ad0.jpg

如果不是最新版本固件可以進入到之前下載的ubertooth-2020-12-R1文件夾下,找到 bluetooth_rxtx.dfu文件

cdubertooth-2020-12-R1/ubertooth-one-firmware-bin/
ubertooth-dfu-dbluetooth_rxtx.dfu-r

1e25da24-1a4a-11ee-962d-dac502259ad0.jpg

運行刷新固件命令,設備將自動進入DFU模式并刷新固件。

如果上訴操作沒有成功,可以嘗試將圖中設備短接一下再進行固件刷新命令

固件更新完成后可以再次通過ubertooth-util -v查看固件版本,查看是否已更新固件成功。

tips

如果最后出現control message unsupported,則意味著更新固件失敗。可以通過運行ubertooth-util -r 或重新拔插Ubertooth后再進行固件更新。

40x04 開始嗅探

使用ubertooth-btle進行掃描

在Wireshark中捕獲BLE數據

1.終端運行命令:mkfifo /tmp/pipe創建管道文件

2.打開 Wireshark,單擊捕獲(Capture )->選項(Options)點擊窗口右側的管理接口(Manage Interfaces)按鈕

1e55c6ee-1a4a-11ee-962d-dac502259ad0.jpg

在管道(Pipe)文本框中,鍵入“ /tmp/pipe”,單擊OK保存后點擊“開始”,完成后在終端中,運行ubertooth-btle:

ubertooth-btle -f -c /tmp/pipe

在 Wireshark 窗口中,可以看到數據包滾動。

1e75cd5e-1a4a-11ee-962d-dac502259ad0.jpg

可以使用ubertooth-btle -f -c test.pcap抓包并保存到本地

1e94d6f4-1a4a-11ee-962d-dac502259ad0.jpg

直接導入wireshark可能會顯示不正常,需要對wireshark進行一些配置

1.單擊編輯(Edit)->首選項(Preferences)

2.單擊協議(Protocols)-> DLT_USER

3.單擊編輯,點擊加號(+),在DLT下,選擇“用戶0(DLT = 147),在有效載荷協議下,輸入:btle

1eb56b6c-1a4a-11ee-962d-dac502259ad0.jpg

配置完成后,直接在wireshark中打開即可

1ecf4b5e-1a4a-11ee-962d-dac502259ad0.jpg

使用hcitool進行掃描

常用命令hcitool scan :掃描附近藍牙設備

1ef5f2c2-1a4a-11ee-962d-dac502259ad0.jpg

hcitool lescan :掃描附近低功耗藍牙設備

1f0ded64-1a4a-11ee-962d-dac502259ad0.jpg

使用bluetoothctl進行掃描

#bluetoothctl
#scanon
1f2bcc12-1a4a-11ee-962d-dac502259ad0.jpg





審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 虛擬機
    +關注

    關注

    1

    文章

    926

    瀏覽量

    28354
  • 藍牙協議
    +關注

    關注

    1

    文章

    29

    瀏覽量

    11454
  • 樹莓派
    +關注

    關注

    117

    文章

    1710

    瀏覽量

    105800
  • Ubuntu系統
    +關注

    關注

    0

    文章

    91

    瀏覽量

    4014

原文標題:基于樹莓派的藍牙協議抓包

文章出處:【微信號:Tide安全團隊,微信公眾號:Tide安全團隊】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    經典藍牙解析說明

    在無線通信協議的開發過程中,器是工程師們不可或缺的工具。掌握器的使用,就如同擁有了能夠洞察無線電波的“火眼金睛”。這不僅使我們能夠驗
    的頭像 發表于 07-24 09:04 ?2162次閱讀
    經典<b class='flag-5'>藍牙</b><b class='flag-5'>抓</b><b class='flag-5'>包</b>解析說明

    請問藍牙USB Dongle是否可以藍牙2.0數據

    各位社區朋友, 現在藍牙USB Dongle可以藍牙4.0數據,是否可以2.0數據呢?
    發表于 09-26 10:32

    如何使樹莓與Arduino藍牙通信?

    樹莓三代自帶藍牙模塊 如何使樹莓與Arduino藍牙通信,Arduino采集的數據傳送到
    發表于 06-05 05:55

    如何實現樹莓藍牙通訊

    目錄一.準備工作二.利用藍牙工具進行調試三.編譯使用gattlib一.準備工作我使用的藍牙模塊是大夏龍雀的DX-BT16,支持BLE4.2協議樹莓
    發表于 03-02 06:14

    請問BLE-Dongle是否支持協議分析?請問怎么進行協議分析?

    如題,請問貴司的BLE-Dongle是否支持協議分析?請問怎么進行協議分析?
    發表于 09-07 07:12

    樹莓裝機教程

    樹莓裝機教程樹莓裝機教程樹莓裝機教程樹莓
    發表于 11-25 10:14 ?52次下載

    樹莓3如何啟動藍牙連接_樹莓3如何設置系統時間_樹莓3如何設置中文環境

    本文主要說明樹莓3如何啟動藍牙連接,如何設置系統時間以及如何設置中文環境的教程步驟,具體的一起來了解一下詳細信息。
    發表于 12-08 15:55 ?1.3w次閱讀
    <b class='flag-5'>樹莓</b><b class='flag-5'>派</b>3如何啟動<b class='flag-5'>藍牙</b>連接_<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>3如何設置系統時間_<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>3如何設置中文環境

    樹莓是什么樹莓的簡單介紹

    要想玩轉樹莓,首先得知道樹莓是什么。在本節中,作者將帶領大家揭開樹莓的神秘面紗,了解
    發表于 05-15 18:09 ?30次下載
    <b class='flag-5'>樹莓</b><b class='flag-5'>派</b>是什么<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>的簡單介紹

    微雪電子樹莓配件G 游戲機配件介紹

    樹莓掌上游戲機配件 3.5寸屏 不含樹莓 60幀游戲體驗 告別畫面丟失和卡頓 型號 RPi配件
    的頭像 發表于 11-14 14:27 ?1649次閱讀
    微雪電子<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>配件<b class='flag-5'>包</b>G 游戲機配件<b class='flag-5'>包</b>介紹

    微雪電子樹莓AlphaBot配件介紹

    樹莓 智能機器人 Raspberry Pi智能車配件 可以實現循跡、避障、紅外遙控、網絡視頻監控等功能 型號 AlphaBot-Pi配件
    的頭像 發表于 11-18 15:05 ?1681次閱讀
    微雪電子<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>AlphaBot配件<b class='flag-5'>包</b>介紹

    微雪電子樹莓4代B傳感器配件介紹

    樹莓4代B傳感器配件 含ARPI600 13種常用傳感器等 不含樹莓4代主板 型號 PI4B Sensor Acce
    的頭像 發表于 11-27 10:56 ?1814次閱讀
    微雪電子<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>4代B傳感器配件<b class='flag-5'>包</b>介紹

    微雪電子樹莓4代B顯示配件介紹

    樹莓4代B顯示配件 含7寸電容屏超清屏 SD卡等 不含PI4B 不含樹莓4代B主板 型號 PI4B Display Acce
    的頭像 發表于 11-27 11:09 ?1866次閱讀
    微雪電子<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>4代B顯示配件<b class='flag-5'>包</b>介紹

    微雪電子樹莓配件E簡介

    樹莓配件E 含5寸電阻屏帶外殼 SD卡 電源等 5寸高清觸摸屏、高速16GB Micro SD卡、量身定做的一體機外殼,將你樹莓打造成
    的頭像 發表于 01-10 09:45 ?1362次閱讀
    微雪電子<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>配件<b class='flag-5'>包</b>E簡介

    Wireshark數據網絡協議的分析

    。使用它,可以以各種方式抓取用戶所需要的網絡數據。但是用戶往往無法從數據中直接獲取所需要的數據。這是由于所有的信息在傳輸過程中,都會被按照各種網絡協議進行封裝。用戶想要從海量的數據
    發表于 10-12 08:00 ?1次下載
    Wireshark數據<b class='flag-5'>抓</b><b class='flag-5'>包</b>網絡<b class='flag-5'>協議</b>的分析

    【RT-Thread學習筆記】好用高性價比的BLE藍牙

    作為基于藍牙協議的開發者,少不了各種需要分析藍牙報文的應用場景;而專業的藍牙
    的頭像 發表于 07-30 11:45 ?2877次閱讀
    【RT-Thread學習筆記】好用高性價比的BLE<b class='flag-5'>藍牙</b><b class='flag-5'>抓</b><b class='flag-5'>包</b>器
    主站蜘蛛池模板: 午夜福到在线2019| 成片免费观看视频大全| 妖精视频一区二区免费| 2022精品福利在线小视频| 吃胸亲吻吃奶摸下面免费视频| 果冻传媒完整免费网站在线观看| 男男h啪肉np文总受| 亚洲国产在线2020最新| 超碰视频97av| 久久免费精品视频| 午夜A级理论片左线播放| 99精品国产在热久久| 好色女博士| 色柚视频网站ww色| a级全黄试频试看30分钟| 黄色免费网址在线观看| 日日射夜夜干夜夜插在线播放| 中文字幕无码亚洲视频| 国产亚洲欧美高清在线| 射90黑b丝女| 99久久久无码国产精精品| 国产最新地址| 四虎一级片| WWW国产无套内射久久| 久久综合色一综合色88| 亚洲乱妇88网| 国产午夜精品AV一区二区麻豆| 肉耽高h一受n攻| 白人大战34厘米黑人BD| 母狗黄淑珍| 1788福利视频在视频线| 精品一区二区三区高清免费观看| 先锋影音av最新资源网| 古代又黄又肉到湿的爽文| 女性酥酥影院| 99热这里只有精品8| 男宿舍里的呻吟h| 99久久re6热精品首页| 久久亚洲A片COM人成A| 玉娇龙续集春雪瓶txt免费阅读 | 妺妺窝人体色777777野大粗|