WCH BLE Analyzer Pro : อุปกรณ์ดักจับสัญญาณ Bluetooth LE ผ่าน USB เพิ่มการรองรับ Linux พร้อมใช้งานกับ Wireshark (pcap)

เราเคยเขียนถึงอุปกรณ์ WCH BLE Analyzer Pro ซึ่งเป็น USB Bluetooth LE Sniffer และ Analyzer ราคาประหยัดประมาณ $20 (~650฿) ที่ดูน่าสนใจและคุ้มค่าสำหรับงานด้าน Reverse Engineering และการดีบักระบบ

น่าเสียดายที่ซอฟต์แวร์ของ WCH BLE Analyzer รองรับเฉพาะระบบปฏิบัติการ Windows 7 ถึง Windows 11 เท่านั้น แต่ทาง Xecaz ได้ตัดสินใจศึกษาการทำงานของมันเพิ่มเติม และทำการ Reverse Engineer โปรโตคอล USB จนสามารถพัฒนาซอฟต์แวร์สำหรับ Linux ขึ้นมาได้ โดยใช้ libusb พร้อมรองรับการส่งออกข้อมูลเป็นไฟล์มาตรฐาน pcap ซึ่งสามารถใช้งานร่วมกับเครื่องมือยอดนิยมอย่าง Wireshark ได้ โดยเจ้าตัวกล่าวไว้ได้อย่างน่าสนใจว่า “WinChipHead ลืมทำไดรเวอร์สำหรับ Linux มาให้ ส่วนพวกเราก็ลืมขออนุญาตเช่นกัน”

WCH BLE Analyzer Pro Linux software

เพื่อทบทวนกันอีกครั้ง ตัว BLE Analyzer Pro มาพร้อมไมโครคอนโทรลเลอร์ Bluetooth LE รุ่น CH582F แบบสถาปัตยกรรม RISC-V จำนวน 3 ตัว และชิป USB Hub รุ่น CH334 รองรับมาตรฐาน Bluetooth Low Energy (BLE) เวอร์ชัน 4.0, 4.2 และ 5.0 โดยเชื่อมต่อกับคอมพิวเตอร์ผ่านพอร์ต USB-C

สำหรับ “ไดรเวอร์” เวอร์ชัน Linux ของเครื่องมือ BLE Analyzer Pro นั้น สามารถดาวน์โหลดได้บน GitHub โดยขั้นตอนการคอมไพล์และติดตั้งซอฟต์แวร์ทำได้อย่างรวดเร็วและไม่ซับซ้อน:


สามารถตรวจสอบตัวเลือกการใช้งานต่าง ๆ ได้โดยรันโปรแกรมแบบไม่ระบุพารามิเตอร์ใด ๆ:

เรายังไม่มีอุปกรณ์ตัวนี้อยู่ในมือ แต่จากข้อมูลที่มี สามารถใช้งานได้ตามตัวอย่างต่อไปนี้:


จากนั้นคุณสามารถเปิดไฟล์ capture.cap ด้วย Wireshark เพื่อทำการวิเคราะห์ข้อมูลเพิ่มเติมได้ โดยไมโครคอนโทรลเลอร์ทั้ง 3 ตัวจะทำการดักจับข้อมูลพร้อมกันบนช่องสัญญาณ 37, 38 และ 39 ทำให้ Wireshark สามารถถอดรหัสแพ็กเก็ตต่าง ๆ ได้อย่างครบถ้วน ไม่ว่าจะเป็น ADV_IND, ADV_NONCONN_IND, ADV_SCAN_IND, SCAN_REQ, SCAN_RSP, CONNECT_IND รวมถึงรองรับการค้นหาข้อมูล OUI อีกด้วย ถ้าต้องการศึกษาเบื้องหลังขั้นตอนการ Reverse Engineering เพิ่มเติม แนะนำให้อ่านไฟล์ RE_PROCESS.md บน GitHub ซึ่งอธิบายกระบวนการพัฒนาไว้ค่อนข้างละเอียด นอกจากนี้ขณะนี้ยังมีการพัฒนาแอปพลิเคชันสำหรับ Android อยู่ด้วย และทาง Xecaz ก็กำลังเปิดรับผู้ทดสอบก่อนที่จะปล่อยแอปเวอร์ชันสาธารณะอย่างเป็นทางการในอนาคต

แปลจากบทความ : WCH BLE Analyzer Pro USB Bluetooth LE sniffer gains Linux software with Wireshark (pcap) support

Subscribe
Notify of
guest
0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments
โฆษณา