nRF Sniffer 在Wireshark中的使用

一、简介

使用nRF Sniffer在wireshark中抓包是经常使用的。但是每次抓包会获取到空气中所有的数据包,数据量非常大。而对于开发人员而言,只需要其中特定的信息。此时就需要掌握数据的过滤语句

二、过滤

1.根据MAC地址进行过滤

复制代码
btle.advertising_address == 3a:ea:87:e8:e6:68

2.过滤长度为0的包,即过滤掉空包

复制代码
!(btle.length == 0)

3.只显示ATT数据包

复制代码
btatt

4.只显示配对过程数据包

复制代码
btsmp

5.只显示L2CAP层数据包,包括ATT、SMP、L2CAP 层数据包

复制代码
btl2cap

6.显示特定数据帧长度的数据包

复制代码
frame.len == 38

7.时间戳差值

设置后,后续数据的时间戳将会变成与设置的基点数据的时间差。

8.以信号强度过滤

复制代码
nordic_ble.rssi > -50

三、作为过滤器应用

过滤的语句还有很多,不可能每条语句都记得。这里可以使用"作为过滤器应用"的功能。

1.信号强度过滤实例

比如我们需要过滤信号强度,那我们可以找到一条数据,然后右键其信号强度的数值。

此时,过滤器会把语句显示出来。

此时我们只需要修改一下就可以达到我们的需求。比如目前语句是==,那我们就需要为>。回车后,发现列表中只剩下信号强度>设定值数据。

2.地址实例

比如我们需要过滤非特定MAC的数据。此时我们点击一条我们需要的数据,找到其MAC,然后右键,选择"作为过滤器应用"。

此时,过滤器会显示过滤语句。且列表中数据的MAC都为我们的设定值。

这种方式是不是比记语句方便多了。

相关推荐
星哥说事2 天前
网络监控工具:ping、traceroute、nmap、Wireshark 网络探测与分析
网络·测试工具·wireshark
歪歪1003 天前
使用 Wireshark 进行 HTTP、MQTT、WebSocket 抓包的详细教程
网络·websocket·测试工具·http·wireshark
饥饿的半导体6 天前
网络协议工程 - eNSP及相关软件安装 - [eNSP, VirtualBox, WinPcap, Wireshark, Win7]
网络·网络协议·wireshark
郁大锤7 天前
在 Windows 下安装与快速上手 Wireshark(抓包工具)
windows·测试工具·wireshark
AALoveTouch9 天前
大麦网抢票:基于Wireshark协议分析
网络·测试工具·wireshark
gtchendong9 天前
Java未来发展趋势云原生与人工智能融合下的新机遇
wireshark
2301_7720935613 天前
tuchuang_后端_前端_注册登录
数据库·后端·网络协议·mysql·wireshark
江湖伤心人14 天前
MCP(trae)+ wireshark-提高干活效率
wireshark·mcp
njxiejing20 天前
基于GNS3 web UI配置RIP协议(Wireshark 分析)
网络·测试工具·wireshark
Reicher23 天前
Wireshark的介绍和抓包
网络·测试工具·wireshark