Обмен технологиями

Захват пакетов Zigbee на основе Wireshark и TiWsPC (Wireshark Packet Converter)

2024-07-06

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Предисловие

Представляем несколько методов захвата пакетов Zigbee:

1. Убиква

В Интернете есть множество обучающих программ, и они очень понятны;

Однако Ubiqua — платное программное обеспечение и стоит дороже;

Я установил его, но это потребовало больших усилий, но установить его не удалось.

2. Комплект Киллерби

https://github.com/riverloopsec/killerbee

Attify интегрирует инструмент с графическим интерфейсом killerbee:

https://github.com/attify/Attify-Zigbee-Framework

Запустите installer.sh для установки

Python main.py запускается

(Я проверил это в Интернете, никогда не использовал его)

3. Wireshark и TiWsPC (конвертер пакетов Wireshark)

TiWsPC (Wireshark Packet Converter) сочетает в себе мощный Wireshark для захвата пакетов Zigbee, что очень удобно.

Достоинства: простой в использовании, бесплатный.

Недостатки: Настройка среды немного сложна для новичков.

Ниже описывается конфигурация среды и использование iWsPC в сочетании с мощным Wireshark для захвата пакетов Zigbee.

Подготовка Wireshark и TiWsPC

Загрузка Wireshark и TiWsPC

Загрузка инструмента захвата пакетов Zigbee на основе Wireshark и TiWsPC (Wireshark Packet Converter)_Загрузка данных_Guangming Valley Technology (sunsili.com)

Установка Wireshark и TiWsPC

Для разработчиков установка должна быть простой. Дважды щелкните, чтобы установить, и перейдите к следующему шагу до конца.

Этапы захвата пакетов Wireshark и TiWsPC

Откройте TiWsPc и выберите «Конфигурация устройства».

Вставьте USB-ключ, нажмите «Конфигурация устройства», выберите канал и нажмите «Пуск». Если количество пакетов увеличивается, это означает, что выбранный канал в порядке.

tiwspc.png

Выберите канал IEEE, который вы хотите прослушать, и нажмите «Пуск».

Если ваш TiWsPc выглядит так, вы готовы к настройке Wireshark.

Использование конфигурации Wireshark

Создайте новый ярлык Wireshark на рабочем столе и добавьте к пути следующее:-i\.pipetiwspc_data –k