[Bluetooth] Avances en sniffing Bluetooth

Iniciado por Gospel, 16 Agosto 2007, 22:30 PM

0 Miembros y 1 Visitante están viendo este tema.

SirGraham

#10
Hola,


One coment:

Citar@ http://darkircop.org/.

BTSniff consta de dos partes:

- Ensamblador para construir tu propio firmware

Que yo sepa eso no es correcto. Solo es un Debuger (de CSR) para hacer algunas pruebas con el firware de Bluetooth de FrontLine. No es un firmware de sniffer como tal.
El unico firmware existente es el de Frontline para su producto FTS4BT (en sus distintas versiones). Es por supuesto licenciado. No es libre.

Seria bueno tener uno propio y en fuente... pero es un curro.... curro.  :o

Saludos,
Sir Graham.

   

Gospel

Ah... pensé que sería eso por esto que leí...

http://seclists.org/fulldisclosure/2007/Jul/0602.html

Andrea is currently working on cracking open the very last
thing that holds him from crafting low level Bluetooth packets,
the XAP2 processor, he dissassembled the firmware to find out
how exactly it works, for that he wrote his own dissassembler,
after this he/we may write our own firmware
and basicaly do
whatever we like, for example code a full blown fuzzer or full
blown attack device.

Igual siguen en ello.

SirGraham

Hola,

Seguramente. Te comento esto en el mismo email que te he escrito esta tarde.

Desde luego en lo que tienen ahora no tienen un Firmware similar al de Frontline.

La idea esta ahi. Nosotros hemos echo algunas aplicaciones para la maquina virtual de CSR (en C). Yo no tengo tiempo ni para mear. Pero la idea de frontline es buena. Es usar las posibilidades de programacion de CSR para poner en modo "promiscuo" un chip de bluetooth.

Te he escrito un email con otra posibilidad que se me ocurre...

Saludos,
Sir Graham.