Комментарии 2
Очень путанный материал с изюминками в виде "тонкостей перевода".
в начале зачем то большое лирическое отступление на методы секурности которые тут даже не используются.
мониторинг bt данных может осуществятся 100ей способов, но почему то ни записать протокол обмена штатными средствами android (нужен root), ни использовать дешевый свисток от nordic, и потом все рассмотреть в wireshark c полным анализом с раскладкой по байтам и битам - не устроило это автора почему то.
с подменой mac адреса для BT адаптеров для пк/ноутов неплохо бы и подробнее рассказать - там не все однозначно.
вместо это автор предпочел сделать свой кастомный mitm на коленке, хотя есть и готовые средства - автор идет своим путем. для самообучения это конечно хорошо, но и финального результата пока что не видно
для задачи автора нужна утилита bdaddr которая в текущей версии поддерживает Ericsson, Cambridge Silicon Radio (CSR), Texas Instruments (TI), Zeevo and ST Microelectronics (ST). но есть расширенная версия которая умеет еще Cypress Semiconductors (found in Raspberry Pi 4), some Intel Corporation chips
Реверс инжиниринг BLE GATT для взлома Domyos EL500