前言
参考大佬的文章https://blog.csdn.net/ljm1995/article/details/115954648,补充部分信息
硬件:Nordic 52832 dongle
软件: Wireshark
搭建环境步骤跳过,自行度一度就出来了
设置BLE抓包内容过滤
如下图,满屏的Empty PDU
一、设置屏蔽Empty PDU
双击打开
右键选中LLID行,选择 “复制” >>“作为过滤器”
实际已将该内容复制到粘贴面板中,内容如下:
btle.data_header.llid == 0x1
如果要不想显示Empty PDU包,
直接在复制 !(btle.data_header.llid == 0x1) 粘贴到过滤器中,回车即可
如果有多个过滤条件,可以用and连接起来
!(btle.data_header.llid==0x01)and btle.access_address == 0x9f059a63 and !(btle.control_opcode == 0x01)
二、了解Wireshark 支持的BLE 协议
想了解更多过滤器名称?,可以打开"视图" >>“内部”>>“Supported protocols”>>搜索"BT",找到BT LE LL,查看所支持的过滤器名称,
可以根据所需,找到对应过滤器名称,进行具体操作
三、添加到过滤器列表中
点击如上位置,选中“管理显示过滤器”,
1 添加过滤器
2 修改名称
3 修改过滤器表达式,用户自定义修改添加
4 保存