蓝牙协议栈学习/开发利器-BTSNOOP介绍

原创 专注于无线通信的蓬勃 2020-07-24 07:42

一. 声明


本专栏文章我们会以连载的方式持续更新,本专栏计划更新内容如下:

第一篇:蓝牙综合介绍 ,主要介绍蓝牙的一些概念,产生背景,发展轨迹,市面蓝牙介绍,以及蓝牙开发板介绍。

第二篇:Transport层介绍,主要介绍蓝牙协议栈跟蓝牙芯片之前的硬件传输协议,比如基于UART的H4,H5,BCSP,基于USB的H2等

第三篇:传统蓝牙controller介绍,主要介绍传统蓝牙芯片的介绍,包括射频层(RF),基带层(baseband),链路管理层(LMP)等

第四篇:传统蓝牙host介绍,主要介绍传统蓝牙的协议栈,比如HCI,L2CAP,SDP,RFCOMM,HFP,SPP,HID,AVDTP,AVCTP,A2DP,AVRCP,OBEX,PBAP,MAP等等一系列的协议吧。

第五篇:低功耗蓝牙controller介绍,主要介绍低功耗蓝牙芯片,包括物理层(PHY),链路层(LL)

第六篇:低功耗蓝牙host介绍,低功耗蓝牙协议栈的介绍,包括HCI,L2CAP,ATT,GATT,SM等

第七篇:蓝牙芯片介绍,主要介绍一些蓝牙芯片的初始化流程,基于HCI vendor command的扩展

第八篇:附录,主要介绍以上常用名词的介绍以及一些特殊流程的介绍等。

另外,开发板如下所示,对于想学习蓝牙协议栈的最好人手一套。以便更好的学习蓝牙协议栈,相信我,学完这一套视频你将拥有修改任何协议栈的能力(比如Linux下的bluez,Android下的bluedroid)。

------------------------------------------------------------------------------------------------------------------------------------------

CSDN学院链接(进入选择你想要学习的课程):

蓝牙交流扣扣群:970324688

Github代码:

入手开发板:

------------------------------------------------------------------------------------------------------------------------------------------

二. 前言


首先在介绍以下内容之前,我们先来介绍下我们的CSDN课程,以下介绍内容都会在 CSDN课程 中第三小节/第四小节介绍。

三.Btsnoop利器介绍

1. Btsnoop概念介绍

开发过Android 蓝牙的人肯定知道Btsnoop,但是我还是罗嗦一下概念,让那些不懂Btsnoop的人看下。

Btsnoop用于记录蓝牙协议栈跟芯片交互的数据,一般用于在分析蓝牙问题的时候有很大的用途,能够快速定位问题所在,当然对于学习蓝牙协议栈也有很大的用途,我们后续的教程也是基于btsnoop来分析协议。

在android手机中也有开启btsnoop的功能,在开发者选项中勾中这个就开启了btsnoop功能。注意:每个手机生成的btsnoop的路径不同,所以要仔细找下,更为坑爹的是:有的手机升级后btsnoop竟然功能失效,比如我的手机,从Android 8升级到Android 9后竟然btsnoop的功能失效了,坑不坑。但是没有关系哈,我们在我们的开发板代码中也实现了btsnoop功能。手机开启btsnoop的功能的地方如下图:

Btsnoop有多种格式,分别有简化版的(比如btstack source code就是实现了简化版的),简化版的只能在Wireshark中打开,而我们实现的可以在Wireshark,Frontline跟Ellisys都可以打开,我个人觉得实现我们这种方式好,因为牵扯到工具的使用,Wireshark虽然对于分析tcp/ip协议不错,但是没有协议汇总功能。我们来看下btsnoop在各个工具中打开的效果图:

1)Wireshark打开效果图

2)Frontline打开效果图

3)Ellisys打开效果图

关于这3个工具的使用,我们会单独一篇文章来大概说明,我个人比较喜欢Ellisys的工具来看

2. Btsnoop格式介绍

此部分是直接看frontline官网整理的btsnoop格式

这个格式如下(所有的数据都是大端模式,也就是高位在前)

下面我们来分别介绍下文件格式的几部分内容

1)File Header

文件头是一个固定长度的字段,包含关于包文件及其包含的包记录的格式的一般信息。文件头字段后面有一个或多个可变长度的包记录字段。

整个文件头包括Identification Pattern(8 byte),Version Number(4 Byte),Datalink Type(4 Byte).

① Identification Pattern

就是特定的十六进制数据,以NULL结尾0x62 0x74 0x73 0x6e 0x6f 0x6f 0x70 0x0,Asciii的值为”btsnoop”

② Version Number,暂时一直为1

③ Datalink Type,类型定义如下:

此部分android的bluedroid不管是H5还是BCSP都会剥开transport数据,来以H4方式存储,这样足以可以看到蓝牙交互流程了。

下面我们随便打开一个我之前录制好的btsnoop来解析下file header。

其中data link是0x3ea=1002是H4,所以看这部分完全符合btsnoop的file header部分

2) Packet recored,此部分就是蓝牙协议栈跟蓝牙芯片每包交互的数据,格式如下

Packet recored包括Original Length,Included Length,Packet Flags,Cumulative Drops,Timestamp Microseconds,Packet Data.

因为此部分我们以H4来讨论,所以就直接按照H4来写

① Original Lenth:4 byte ,此部分说白了就是H4 packet的数据长度

② Included Length:等于Original Lenth

③ Packet Flag:包类型

hci cmd是协议栈发送数据给蓝牙芯片,所以bit 0=0,bit1=1也就是0x02

hci event是协议栈从蓝牙芯片接收数据,所以bit 0=1,bit1=1也就是0x03

hci acl out是协议栈发送数据给蓝牙芯片,所以bit 0=0,bit1=0也就是0x00

hci acl in是协议栈从蓝牙芯片接收数据,所以bit 0=1,bit1=0也就是0x01

hci sco out是协议栈发送数据给蓝牙芯片,所以bit 0=0,bit1=0也就是0x00

hci sco in是协议栈从蓝牙芯片接收数据,所以bit 0=1,bit1=0也就是0x01

④ Cumulative Drops:计算丢包功能,此部分我们设置为0

⑤ Timestamp Microseconds:毫秒,此部分是是从公元0年1月1号午夜开始算起,

所以此部分如果要在android跟Linux,unix用的话,那么需要加上1970年,因为1970年是unix元年,也就是诞生的日子,所以会看到android部分会在时间上加上这部分0x00dcddb30f2f8000ULL,这部分我还真算过,时间是这么久。

1971年多点·,但是此部分我很诧异,觉得应该是刚好1971年的,所以如果有懂的可以提一下,让我也涨涨见识。

⑥ Pakcet data:就是transport数据了,此部分我们是H4,所以就是H4数据

3. Btsnoop实现方式介绍

因为Btsnoop是写文件的方式,对于有文件系统的开发板来说可以直接用,比如Linux可以直接open/write,有fatfs/littilfs或者等其他file system的板子来说都好办,都可以直接存储,主要考虑下存储空间就好了,但是你有想过没,对于没有文件系统的开发板呢?难道除了买air sniffer来说就没有别的办法了吗?况且蓝牙空中抓包器那么贵(我是指传统蓝牙的抓包哈,BLE的抓包可能只是几十块钱),那我们有什么办法呢?有,我在其他开发板中实现过,现在我来说说当初我的思路。

对于没有文件系统的开发板实现方式转换一层思路就好了,通过debug方式把HCI数据交于PC处理,就跟打调试日志一样的道理,只不过换成了HCI数据,但是需要自己实现上位机,来解析HCI数据,以及在PC端按照2小节的格式来存储起来就好了,架构如下:

4. Btsnoop代码介绍

代码以Linux为例哈,我们分别会讲btsnoop初始化/存储btsnoop/btsnoop关闭

1)btsnoop初始化代码如下:

err_t bt_snoop_init(void)
{
    time_t t;
    struct tm *p;

    time(&t);
    p = gmtime(&t);
    uint8_t bt_snoop_name[64] = {0};

    sprintf(bt_snoop_name,"%sbtsnoop_d_d_d_d_d_d.log",BT_SNOOP_PATH,1900   p->tm_year,1   p->tm_mon, \
            p->tm_mday,8   p->tm_hour,p->tm_min,p->tm_sec);/* time zone hour 8 */


    bt_snoop_file = open(bt_snoop_name, O_WRONLY | O_CREAT | O_TRUNC, S_IRUSR | S_IWUSR | S_IRGRP | S_IROTH);
    if(bt_snoop_file <0)
    {
        BT_SNOOP_TRACE_ERROR("ERROR:file[%s],function[%s],line[%d] bt_snoop_init open fail\n",__FILE__,__FUNCTION__,__LINE__);
        return BT_ERR_VAL;
    }
    BT_SNOOP_TRACE_DEBUG("bt snoop fd %d\n",bt_snoop_file);

    write(bt_snoop_file, "btsnoop\0\0\0\0\1\0\0\x3\xea", 16);

    return BT_ERR_OK;
}

2)btsnoop写record data

/******************************************************************************
 * func name   : bt_snoop_write
 * para        : packet_type(IN)	--> packet type
                 in(IN)	--> 标示是否是蓝牙芯片到协议栈的数据
                 packet(IN)		--> 要写的的HCI数据
                 len(IN)		--> 要写入的长度
 * return      : 返回bt_snoop_write的结果
 * description : 把HCI数据写入到btsnoop file中
******************************************************************************/
err_t bt_snoop_write(uint8_t  packet_type, uint8_t  in, uint8_t *packet, uint16_t len)
{
    struct timeval curr_time;
    struct tm* ptm;
    uint32_t length_he = 0;
    uint32_t flags = 0;
    uint64_t time_stamp = 0;

    btsnoop_header_t header;

    if (bt_snoop_file < 0)
    {
        BT_SNOOP_TRACE_ERROR("ERROR:file[%s],function[%s],line[%d] bt_snoop_write fd invalid\n",__FILE__,__FUNCTION__,__LINE__);
        return BT_ERR_VAL;
    }

    //BT_SNOOP_TRACE_DEBUG("bt_snoop_write type(%d) in(%d) len(%d)\n",packet_type,in,len);
    gettimeofday(&curr_time, NULL);
    time_stamp = (curr_time.tv_sec 8*60*60)*1000000ULL curr_time.tv_usec \
		BTSNOOP_EPOCH_DELTA;/* time zone hour 8 */

    switch (packet_type)
    {
    case BT_SNOOP_PACKET_TYPE_CMD:
        length_he = packet[2]   4;
        flags = 2;
        break;
    case BT_SNOOP_PACKET_TYPE_ACL_DATA:
        length_he = (packet[3] << 8)   packet[2]   5;
        flags = in;
        break;
    case BT_SNOOP_PACKET_TYPE_SCO_DATA:
        length_he = packet[2]   4;
        flags = in;
        break;
    case BT_SNOOP_PACKET_TYPE_EVT:
        length_he = packet[1]   3;
        flags = 3;
        break;
    default:
        return;
    }
    header.length_original = bt_htonl(length_he);
    header.length_captured = header.length_original;
    header.flags = bt_htonl(flags);
    header.dropped_packets = 0;
    header.timestamp = bt_htonll(time_stamp);
    header.type = packet_type;

    write(bt_snoop_file,&header, sizeof(btsnoop_header_t));
    write(bt_snoop_file,packet, length_he - 1);


    return BT_ERR_OK;
}

3)btsnoop关闭

/******************************************************************************
 * func name   : bt_snoop_deinit
 * para        : VOID
 * return      : 返回bt_snoop_deinit结果
 * description : btsnoop的deinit
******************************************************************************/
err_t bt_snoop_deinit(void)
{
    if(bt_snoop_file != -1)
        close(bt_snoop_file);

	return BT_ERR_OK;
}

好了,学会了btsnoop就可以开始我们正式学习蓝牙协议栈的旅程了,就不是单纯的搞搞蓝牙概念了

专注于无线通信的蓬勃 朝气蓬勃——不积跬步 无以至千里, 不积小流 无以成江海
评论 (0)
  •   卫星故障预警系统:守护卫星在轨安全的 “瞭望塔”   卫星故障预警系统作为保障卫星在轨安全运行的核心技术,集成多源数据监测、智能诊断算法与预警响应机制,实时监控卫星关键系统状态,精准预判故障。下面从系统架构、技术原理、应用场景以及发展趋势这四个关键维度展开深入解析。   应用案例   目前,已有多个卫星故障预警系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润卫星故障预警系统。这些成功案例为卫星故障预警系统的推广和应用提供了有力支持。   系统架构与组成   卫星故障
    华盛恒辉l58ll334744 2025-04-09 17:18 134浏览
  • 行业变局:从机械仪表到智能交互终端的跃迁全球两轮电动车市场正经历从“功能机”向“智能机”的转型浪潮。数据显示,2024年智能电动车仪表盘渗透率已突破42%,而传统LED仪表因交互单一、扩展性差等问题,难以满足以下核心需求:适老化需求:35%中老年用户反映仪表信息辨识困难智能化缺口:78%用户期待仪表盘支持手机互联与语音交互成本敏感度:厂商需在15元以内BOM成本实现功能升级在此背景下,集成语音播报与蓝牙互联的WT2605C-32N芯片方案,以“极简设计+智能交互”重构仪表盘技术生态链。技术破局:
    广州唯创电子 2025-04-11 08:59 122浏览
  •   天空卫星健康状况监测维护管理系统:全方位解析  在航天技术迅猛发展的当下,卫星在轨运行的安全与可靠至关重要。整合多种技术,实现对卫星的实时监测、故障诊断、健康评估以及维护决策,有力保障卫星长期稳定运转。  应用案例       系统软件供应可以来这里,这个首肌开始是幺伍扒,中间是幺幺叁叁,最后一个是泗柒泗泗,按照数字顺序组合就可以找到。  一、系统架构与功能模块  数据采集层  数据处理层  智能分析层  决策支持层  二、关键技术  故障诊断技术  
    华盛恒辉l58ll334744 2025-04-10 15:46 66浏览
  • 政策驱动,AVAS成新能源车安全刚需随着全球碳中和目标的推进,新能源汽车产业迎来爆发式增长。据统计,2023年中国新能源汽车渗透率已突破35%,而欧盟法规明确要求2024年后新能效车型必须配备低速提示音系统(AVAS)。在此背景下,低速报警器作为车辆主动安全的核心组件,其技术性能直接关乎行人安全与法规合规性。基于WT2003H芯片开发的AVAS解决方案,以高可靠性、强定制化能力及智能场景适配特性,正成为行业技术升级的新标杆。WT2003H方案技术亮点解析全场景音效精准触发方案通过多传感器融合技术
    广州唯创电子 2025-04-10 08:53 190浏览
  • 行业痛点:电动车智能化催生语音交互刚需随着全球短途出行市场爆发式增长,中国电动自行车保有量已突破3.5亿辆。新国标实施推动行业向智能化、安全化转型,传统蜂鸣器报警方式因音效单一、缺乏场景适配性等问题,难以满足用户对智能交互体验的需求。WT2003HX系列语音芯片,以高性能处理器架构与灵活开发平台,为两轮电动车提供从基础报警到智能交互的全栈语音解决方案。WT2003HX芯片技术优势深度解读1. 高品质硬件性能,重塑语音交互标准搭载32位RISC处理器,主频高达120MHz,确保复杂算法流畅运行支持
    广州唯创电子 2025-04-10 09:12 164浏览
  • ‌亥姆霍兹线圈‌是由两组相同的线圈组成,线圈之间的距离等于它们的半径。当电流同时流过这两个线圈时,会在它们中间形成一个几乎均匀的磁场。这种设计克服了普通线圈磁场不均匀的缺陷,能够在中心区域形成稳定、均匀的磁场‌。‌亥姆霍兹线圈的应用领域‌包括材料、电子、生物、医疗、航空航天、化学、应用物理等各个学科。由于其操作简便且能够提供极微弱的磁场直至数百高斯的磁场,亥姆霍兹线圈在各研究所、高等院校及企业中被广泛用于物质磁性或检测实验。‌亥姆霍兹线圈可以根据不同的标准进行分类‌:‌按磁场方向分类‌:‌一维亥
    锦正茂科技 2025-04-09 17:20 135浏览
  • 背景近年来,随着国家对资源、能源有效利用率的要求越来越高,对环境保护和水处理的要求也越来越严格,因此有大量的固液分离问题需要解决。真空过滤器是是由负压形成真空过滤的固液分离机械。用过滤介质把容器分为上、下两层,利用负压,悬浮液加入上腔,在压力作用下通过过滤介质进入下腔成为滤液,悬浮液中的固体颗粒吸附在过滤介质表面形成滤饼,滤液穿过过滤介质经中心轴内部排出,达到固液分离的目的。目前市面上的过滤器多分为间歇操作和连续操作两种。间歇操作的真空过滤机可过滤各种浓度的悬浮液,连续操作的真空过滤机适于过滤含
    宏集科技 2025-04-10 13:45 72浏览
  • 什么是车用高效能运算(Automotive HPC)?高温条件为何是潜在威胁?作为电动车内的关键核心组件,由于Automotive HPC(CPU)具备高频高效能运算电子组件、高速传输接口以及复杂运算处理、资源分配等诸多特性,再加上各种车辆的复杂应用情境等等条件,不难发见Automotive HPC对整个平台讯号传输实时处理、系统稳定度、耐久度、兼容性与安全性将造成多大的考验。而在各种汽车使用者情境之中,「高温条件」就是你我在日常生活中必然会面临到的一种潜在威胁。不论是长时间将车辆停放在室外的高
    百佳泰测试实验室 2025-04-10 15:09 71浏览
  •   海上电磁干扰训练系统:全方位解析      海上电磁干扰训练系统,作为模拟复杂海上电磁环境、锻炼人员应对电磁干扰能力的关键技术装备,在军事、科研以及民用等诸多领域广泛应用。接下来从系统构成、功能特点、技术原理及应用场景等方面展开详细解析。   应用案例   系统软件供应可以来这里,这个首肌开始是幺伍扒,中间是幺幺叁叁,最后一个是泗柒泗泗,按照数字顺序组合就可以找到。   一、系统构成   核心组件   电磁信号模拟设备:负责生成各类复杂的电磁信号,模拟海上多样
    华盛恒辉l58ll334744 2025-04-10 16:45 103浏览
  •     前几天同事问我,电压到多少伏就不安全了?考虑到这位同事的非电专业背景,我做了最极端的答复——多少伏都不安全,非专业人员别摸带电的东西。    那么,是不是这么绝对呢?我查了一下标准,奇怪的知识增加了。    标准的名字值得玩味——《电流对人和家畜的效应》,GB/T 13870.5 (IEC 60749-5)。里面对人、牛、尸体分类讨论(搞硬件的牛马一时恍惚,不知道自己算哪种)。    触电是电流造成的生理效应
    电子知识打边炉 2025-04-09 22:35 181浏览
  • 文/Leon编辑/侯煜‍关税大战一触即发,当地时间4月9日起,美国开始对中国进口商品征收总计104%的关税。对此,中国外交部回应道:中方绝不接受美方极限施压霸道霸凌,将继续采取坚决有力措施,维护自身正当权益。同时,中国对原产于美国的进口商品加征关税税率,由34%提高至84%。随后,美国总统特朗普在社交媒体宣布,对中国关税立刻提高至125%,并暂缓其他75个国家对等关税90天,在此期间适用于10%的税率。特朗普政府挑起关税大战的目的,实际上是寻求制造业回流至美国。据悉,特朗普政府此次宣布对全球18
    华尔街科技眼 2025-04-10 16:39 95浏览
  • 由西门子(Siemens)生产的SIMATIC S7 PLC在SCADA 领域发挥着至关重要的作用。在众多行业中,SCADA 应用都需要与这些 PLC 进行通信。那么,有哪些高效可行的解决方案呢?宏集为您提供多种选择。传统方案:通过OPC服务器与西门子 PLC 间接通信SIMATIC S7系列的PLC是工业可编程控制器,能够实现对生产流程的实时SCADA监控,提供关于设备和流程状态的准确、最新数据。S7Comm(全称S7 Communication),也被称为工业以太网或Profinet,是西门
    宏集科技 2025-04-10 13:44 79浏览
  •   卫星故障预警系统软件:卫星在轨安全的智能护盾   北京华盛恒辉卫星故障预警系统软件,作为确保卫星在轨安全运行的关键利器,集成前沿的监测、诊断及预警技术,对卫星健康状况予以实时评估,提前预判潜在故障。下面将从核心功能、技术特性、应用场景以及发展走向等方面展开详尽阐述。   应用案例   目前,已有多个卫星故障预警系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润卫星故障预警系统。这些成功案例为卫星故障预警系统的推广和应用提供了有力支持。   核心功能   实时状态监测:
    华盛恒辉l58ll334744 2025-04-09 19:49 159浏览
  • 技术原理:非扫描式全局像的革新Flash激光雷达是一种纯固态激光雷达技术,其核心原理是通过面阵激光瞬时覆盖探测区域,配合高灵敏度传感器实现全局三维成像。其工作流程可分解为以下关键环节:1. 激光发射:采用二维点阵光源(如VCSEL垂直腔面发射激光器),通过光扩散器在单次脉冲中发射覆盖整个视场的面阵激光,视场角通常可达120°×75°,部分激光雷达产品可以做到120°×90°的超大视场角。不同于传统机械扫描或MEMS微振镜方案,Flash方案无需任何移动部件,直接通过电信号控制激光发射模式。2.
    robolab 2025-04-10 15:30 91浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦