реклама на сайте
подробности

 
 
> Bluetooth sniffer, Перевод в режим монитора
hidjack
сообщение Aug 18 2008, 18:26
Сообщение #1





Группа: Новичок
Сообщений: 8
Регистрация: 29-07-08
Пользователь №: 39 284



Хотел бы спросить может кто-нибудь знает как перевести блютус в режим перехвата всех пакетов передающихся по радиоканалу, или хотябы на каком уровне это теоритически должно происходить?
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов (1 - 4)
uriy
сообщение Aug 19 2008, 04:14
Сообщение #2


Гуру
******

Группа: Свой
Сообщений: 2 429
Регистрация: 30-11-05
Из: Ижевск
Пользователь №: 11 606



Думаю никак.
Вы хотите прослушать сообщения циркулирующие в piconet в которую входит ваше устройство (которое пожалуй можно назвать сниффером) или же хотите слушать абсолютно все устройства находящиеся поблизости?
В первом случае данные пожалуй придется брать прямо с baseband. Не видел готовых блутуз модулей которые бы позволяли это делать. Тут видимо нужно использовать простой приемник ISM диапазона а дальше все реализовать программно.
Во втором случае. В каждой из piconet будут использоваться различные алгоритмы скачков частот, т.е. будет происходить передача на разных частотах в один момент времени. Тут уже одним приемником наверно не обойтись. Кроме того будет непросто узнать алгоритм смены частот испльзуемый в настоящий момент.
Go to the top of the page
 
+Quote Post
hidjack
сообщение Aug 21 2008, 05:53
Сообщение #3





Группа: Новичок
Сообщений: 8
Регистрация: 29-07-08
Пользователь №: 39 284



Цитата(uriy @ Aug 19 2008, 07:14) *
Думаю никак.
Вы хотите прослушать сообщения циркулирующие в piconet в которую входит ваше устройство (которое пожалуй можно назвать сниффером) или же хотите слушать абсолютно все устройства находящиеся поблизости?
В первом случае данные пожалуй придется брать прямо с baseband. Не видел готовых блутуз модулей которые бы позволяли это делать. Тут видимо нужно использовать простой приемник ISM диапазона а дальше все реализовать программно.
Во втором случае. В каждой из piconet будут использоваться различные алгоритмы скачков частот, т.е. будет происходить передача на разных частотах в один момент времени. Тут уже одним приемником наверно не обойтись. Кроме того будет непросто узнать алгоритм смены частот испльзуемый в настоящий момент.

Я думаю можно получить доступ к данным не только c baseband. Ибо если посмотреть спецификацию CSR модулей, то там видно, что прошивка загружаемая в flash на baseband не влияет. Тоесть если я правильно понял спецификацию, то baseband вообще нельзя перепрограммировать. Но несмотря на это даже здесь на форуме есть сообщение о том что при заливке прошивки от frontline донгл переходил в RAW mode. Значит можно получить данные и с более высокого уровня. Вот только как?
Go to the top of the page
 
+Quote Post
uriy
сообщение Aug 21 2008, 08:39
Сообщение #4


Гуру
******

Группа: Свой
Сообщений: 2 429
Регистрация: 30-11-05
Из: Ижевск
Пользователь №: 11 606



Цитата
Тоесть если я правильно понял спецификацию, то baseband вообще нельзя перепрограммировать.
Согласен. В моем понимании baseband это радиоприменик, который выдает битовый поток. Из которого дальше надо вытягивать пакеты.
Go to the top of the page
 
+Quote Post
hidjack
сообщение Aug 22 2008, 03:22
Сообщение #5





Группа: Новичок
Сообщений: 8
Регистрация: 29-07-08
Пользователь №: 39 284



Цитата(uriy @ Aug 21 2008, 11:39) *
Согласен. В моем понимании baseband это радиоприменик, который выдает битовый поток. Из которого дальше надо вытягивать пакеты.

Ну тогда остаеться толко LC уровень, который храниться в флэш и если я правильно понял являеться частью baseband. От только как его программировать?
Есть еще один вариант-это реверсинг прошивок, но для этого было бы неплохо иметь спецификацию и руководство пользователя на процессор XAP2 и компилятор на оный, но поиски пока безрезультатны.
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 19th July 2025 - 05:22
Рейтинг@Mail.ru


Страница сгенерированна за 0.01861 секунд с 7
ELECTRONIX ©2004-2016