使用nRF52832开发板用作dongle抓取蓝牙数据包

nRF52832 DK 是Nordic(北欧半导体)的52832的官方开发板,


图一 nRF52832 DK

这个板子除了它的本职工作--跑nRF52832的例程、调试代码之外,其实它还有一个特殊功能:作为一个蓝牙嗅探器(ble sniffer)抓取蓝牙数据包,以供蓝牙协议分析。关于蓝牙抓包的权威指南是Nordic官网的这个地址:https://www.nordicsemi.com/Software-and-tools/Development-Tools/nRF-Sniffer-for-Bluetooth-LE

Nordic的多个开发板(DK)和dongle都可以用来抓包的:


图二

使用 nRF52832 DK抓包需要的工作步骤如下:

1、获取相关软件包:nRF52832 DK抓包工具软件包(固件、有关插件、文档说明)、Wireshark,安装必要的Python软件包。

2、对 nRF52832 DK烧写固件。

3、安装 Wireshark。

4、安装 pyserial 3.4 以上版本。

5、配置 Wireshark插件、以支持由 nRF52832 DK 串口数据进行蓝牙协议分析。

下面详述每一个步骤:

1、获取相关软件包

【nRF52832 DK抓包工具软件包】下载地址:https://download.csdn.net/download/code_1234/16014920,文件名称:nrf_sniffer_for_bluetooth_le_3.1.0_7cc811f.rar(或 nrf_sniffer_for_bluetooth_le_3.1.0_7cc811f .zip)。

【Wireshark-win64-3.2.11.exe】下载地址:https://www.wireshark.org/download.html

(这是64-bit版本,根据自己PC具体情况选择下载;对Wireshark版本没有特殊要求、比较新的都可以)

2、烧写 nRF52832 DK固件

解压缩 nrf_sniffer_for_bluetooth_le_3.1.0_7cc811f.rar 到任意目录,其中 hex 子目录下有一个文件:sniffer_nrf52dk_nrf52832_7cc811f.hex,这是要烧写的固件文件。


图三

首先连接 nRF52832开发板到PC,然后打开nRF52832烧写工具:


图四

将上述hex固件文件拖到Programmer中:


图五

烧写固件:

图六

烧写成功后,板子上LED1是快速闪烁的状态:


图七

退出Programmer软件(释放占用的串口,因为后面Wireshark的插件也要用这个串口):


图八

安装Wireshark:


图九


图十


图十一


图十二


图十三

需要安装Npcap插件:

图十四

USBPcap是USB数据抓包插件,可装可不装,这里选择不安装:

图十五

开始安装过程:

图十六

自动跳出安装Npcap的界面:

图十七

Npcap的选项,可按如下勾选:

图十八


图十九


图二十


图二十一

Wireshark继续安装:

图二十二



图二十三

安装完毕:

图二十四

下面配置 Wireshark插件,先查找 Wireshark插件的目录位置。启动Wireshark:

图二十五

在弹出的窗口中,点击 文件夹 选项卡,再双击 Global Extcap path 后面的路径:

图二十六

将nrf_sniffer_for_bluetooth_le_3.1.0_7cc811f.rar解压缩出来的extcap目录下的所有文件和目录:

图二十七

copy到图二十六中打开的Wireshark插件目录中:


图二十八

4、安装 pyserial 

首先需要确认PC中已经安装了Python,然后在cmd终端窗口或PowerShell窗口中输入命令:

pip install pyserial>=3.4

即可安装pyserial。Wireshark调用蓝牙sniffer插件,sniffer插件又调用了Python的serial包,所以需要pyserial包的支持。

至此,所有准备工作都完成了,再次启动Wireshark,可以看到出现了nRF Sniffer插件(COM口因个人PC会不同):


图二十九

在Wireshark的 视图(View)菜单中,可以勾选 接口工具栏-->nRF Sniffer for Bluetooth LE 来控制是否显示Sniffer出现在Wireshark界面上(不影响蓝牙抓包功能的正常使用):

图三十

蓝牙抓包实例:

图三十一

工具包中还有一个Wireshark的”配置“文件目录:

图三十二

copy到Wireshark对应目录中:

图三十三

貌似抓包数据的颜色有些变化(不影响抓包效果):

图三十四

(完)

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,015评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,262评论 1 292
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,727评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,986评论 0 205
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,363评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,610评论 1 219
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,871评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,582评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,297评论 1 242
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,551评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,053评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,385评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,035评论 3 236
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,079评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,841评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,648评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,550评论 2 270

推荐阅读更多精彩内容