Compartilhamento de tecnologia

Captura de pacotes Zigbee baseada em Wireshark e TiWsPC (Wireshark Packet Converter)

2024-07-06

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Prefácio

Apresentando vários métodos de captura de pacotes Zigbee:

1. Ubiqua

Existem muitos tutoriais online e são muito claros;

Porém, o Ubiqua é um software pago e mais caro;

Eu instalei, mas deu muito trabalho, mas não foi instalado com sucesso.

2. Kit Killerbee

https://github.com/riverloopsec/killerbee

Attify integra a ferramenta GUI do killerbee:

https://github.com/attify/Attify-Zigbee-Framework

Execute installer.sh para instalar

python main.py inicia

(Eu verifiquei isso online, nunca usei)

3. Wireshark e TiWsPC (conversor de pacotes Wireshark)

TiWsPC (Wireshark Packet Converter) combina o poderoso Wireshark para capturar pacotes Zigbee, o que é muito conveniente.

Vantagens: fácil de usar, gratuito.

Desvantagens: A configuração do ambiente é um pouco difícil para iniciantes.

A seguir apresentamos a configuração do ambiente e o uso do iWsPC combinado com o poderoso Wireshark para capturar pacotes Zigbee.

Preparação Wireshark e TiWsPC

Baixar Wireshark e TiWsPC

Download da ferramenta de captura de pacotes Zigbee com base em Wireshark e TiWsPC (Wireshark Packet Converter)_Download de dados_Guangming Valley Technology (sunsili.com)

Instalação do Wireshark e TiWsPC

Para desenvolvedores, a instalação deve ser simples. Clique duas vezes para instalar e continue na próxima etapa até o final.

Etapas de captura de pacotes Wireshark e TiWsPC

Abra o TiWsPc e selecione Configuração do dispositivo

Insira o dongle USB, clique em "Configuração do dispositivo", selecione o canal e clique em Iniciar. Se o número de pacotes aumentar, significa que o canal selecionado está OK.

tiwspc.png

Selecione o canal IEEE que deseja detectar e clique em Iniciar

Se o seu TiWsPc estiver assim, você está pronto para configurar o Wireshark

Uso de configuração do Wireshark

Crie um novo atalho na área de trabalho para o Wireshark e adicione o seguinte ao caminho:-i\.pipetiwspc_data –k