目录

1.wireshark简介

2.准备工作

3.wireshark软件基本使用操作

4.抓取数据包


1.wireshark简介

wireshark是非常流行的网络封包分析软件,功能十分强大。可以截取各种网络封包,显示网络封包的详细信息。wireshark是开源软件,可以放心使用本次教程是抓取蓝牙数据包教程。

2.准备工作

①准备IK-52832Dongle(nrf sniffer) :IK-52832Dongle 是一款低成本的 BLE 抓包和协议分析工具

②安装wireshark软件

③安装 Nrf Connect 是一款可以用来扫描、发现和调试你的低功耗低蓝牙设备的应用程序

蓝牙发送数据基本就三个流程,即数据发送,数据传输,数据接收,如果蓝牙发送数据出现问题,那么从这三方面入手考虑即可, Nrf Connect可以测试蓝牙发送接收数据时的数据是否正常,wireshark可以接收蓝牙在空中传输时数据是否正常,即抓包。

3.wireshark软件基本使用操作

①打开wireshark,插上 IK-52832Dongle,出现nrf sniffer设备

iOS蓝牙信息交互抓包工具 捕获蓝牙数据包_wireshark

 

②鼠标单击选中nrf sniffer设备 ,在过滤器输入rssi>-70,则会在监听时自动过滤掉蓝牙发射等级功率太弱的设备,注意输入时的空格,如果输入正确的话会变成绿色。

iOS蓝牙信息交互抓包工具 捕获蓝牙数据包_数据_02

③双击 NRF Sniffer COM6进入监听界面,如下图。

iOS蓝牙信息交互抓包工具 捕获蓝牙数据包_抓包_03

④熟悉wireshark操作界面

iOS蓝牙信息交互抓包工具 捕获蓝牙数据包_封包_04

⑤在Device栏选择要监听的从设备,找到设备的MAC地址,鼠标单击即可开始监听设备

iOS蓝牙信息交互抓包工具 捕获蓝牙数据包_封包_05

 ⑥开始监听后数据包显示的是广播包LELL格式,Wireshark抓包正确的格式为ATT格式

iOS蓝牙信息交互抓包工具 捕获蓝牙数据包_iOS蓝牙信息交互抓包工具_06

⑦可以通过设置过滤器只显示自己想要的数据包。

iOS蓝牙信息交互抓包工具 捕获蓝牙数据包_iOS蓝牙信息交互抓包工具_07

设置成只显示ATT数据包时,发现没有抓到有效数据包,这时不要慌,往下看。 

iOS蓝牙信息交互抓包工具 捕获蓝牙数据包_wireshark_08

4.抓取数据包

①通过上面的教程下来,此时wireshark已经在监听蓝牙MAC地址为我们选中的数据包了,这时使用手机上面的nrf connect,软件连接蓝牙设备,注意两个软件连接的蓝牙设备必须是一样的。

iOS蓝牙信息交互抓包工具 捕获蓝牙数据包_抓包_09

②这时发现wireshark上的监听界面已经捕获到数据

iOS蓝牙信息交互抓包工具 捕获蓝牙数据包_wireshark_10

 ③使用nrf Connect与蓝牙产品进行通信,发送数据,这时发现,信息已经被抓取,可以通过wireshark在一段时间中抓取的数据包个数,每包数据的大小,以及数据包中的信息,判断蓝牙发送数据丢包的原因。

iOS蓝牙信息交互抓包工具 捕获蓝牙数据包_抓包_11