有过蓝牙调试经历的同学们可能都知道,在安卓系统中,在手机的设置–>开发人员页面下有一个开启蓝牙HCI信息收集日志选项开关,如下图中标红处, 打开该开关,就可以收集本机发送和接收的蓝牙HCI包。蓝牙包的数据会保存在btsnoop_hci.log文件中。
图一 打开蓝牙HCI日志
那么这个文件生成后被放在哪里了呢? 这个不同的手机放的位置可不一样。那么怎么知道我的手机上该文件放在哪呢? 我们可以通过下面的方法来查看。adb shell cat /etc/bluetooth/bt_stack.conf
首先通过上面的adb命令看一下bt_stack.conf的内容, 你需要找到类似下面的这几行代码。
# BtSnoop log output file
BtSnoopFileName =/data/log/bt/btsnoop_hci.log <--日志文件位置
通常你还会看到下面几行代码,这一般反映你的HCI日志是否打开了。如果打开了,BtSnoopLogOutput的值应该会是true. 但这个也不一定,有的机器并不更新这个值。我的机器即使我通过设置打开了HCI日志开关,BtSnoopLogOutput的值还是false.
# EnableBtSnoop logging function
# valid value : true , false
BtSnoopLogOutput=false
如果按照上面的步骤你打开了HCI开关, 并且知道了btsnoop_hci.log的位置。如果你运气好,正好日志文件存放的文件系统又可读,你就可以通过下面的命令获取到日志文件。
adb pull /data/log/bt/btsnoop_hci.log
接着你就可以用wireshark等工具分析日志了。
可惜我就没有那么幸运了。我的华为荣耀平板,按上面的步骤操做后根本就找不到btsnoop_hci.log,即使我在bt_stack.conf文件中看到BtSnoopFileName =/data/log/bt/btsnoop_hci.log它应该被存在这个目录下, 但这个目录对用户不可见,我又root不了该平板。
还好还有另外一种获得蓝牙日志文件的方法。越来越多的手机厂家开始采用通过bug report获取日志的方法替代直接获取btsnoop_hci.log的方法了。 这种方法首先需要运行下面的指令:
adb bugreport c:\tmp\
得到一个压缩文件bugreport-JDN2-W09HN-HUAWEIJDN2-W09HN-2021-06-08-15-07-38.zip,展开这个文件到一个目录后会看到一个同名的TXT文件。然后执行:
btsnooz.py bugreport-JDN2-W09HN-HUAWEIJDN2-W09HN-2021-06-08-15-07-38.txt > btsnoop.log
其中btsnooz.py脚本可以通过google官网下载, 也可以通过我上传的资源下载。 这个script文件用于从bug report中获取蓝牙日志。这样生成的btsnoop.log文件就可以用wireshark分析了。
补充说明:原先写这篇文章时忘了写当时使用的Python版本及操作系统。最近因项目需要,发现重新按照上面的方法在Win7, Win10下用Python 3.X , 2.8 生成的日志,Wireshark解析都出错。后来在Cent OS 6.5 Python 2.6 环境下生成日志才没有问题。