扫描并识别蓝牙设备

时间:2020-01-21 10:19:14

标签: bluetooth bluetooth-lowenergy reverse-engineering mac-address

我已尝试在Amateur Radio上发布此问题,但该问题已关闭。我不确定这是发布它的正确位置,因为它不是纯粹的软件,但是仍然。


作为这个游戏中的准新手,我试图确定一种在2.4Ghz上进行通信的设备,该设备是与他的加密狗对话的蓝牙鼠标。

我的目标是识别设备的MAC地址,然后反转协议。

知道我唯一有关它的文档是他的芯片组和相关的数据表:

要实现这一目标,需要遵循哪些基本步骤?

我应该使用什么硬件和软件工具?

是否可以丢弃软件狗的固件?如果是,为什么?


到目前为止,我已经尝试了三种方法:

  1. 使用Ubertooth Dogle和他的Kismet插件,我可以看到很多流量,但是我无法识别正确的设备(几乎不知道供应商)。另外,我不知道为什么,但是Kismet不允许我进行频道跳跃,因此我只能扫描频道37(很可能设备不使用该频道?)。

  2. 使用HackRF,但同样的问题,在所有噪音中我都无法识别设备。

  3. 使用nRF52840和嗅探固件,我可以看到很多流量,但无法识别正确的加密狗。

0 个答案:

没有答案