Analyse BLUETOOTH ETL (BTETLParse.exe)
L’outil d’analyse Bluetooth ETL extrait les traces HCI des fichiers ETL contenant des données Bluetooth compressées.
Cet outil est destiné à analyser les fichiers ETL collectés à l’aide des outils Bus pour le dépôt Windows sur GitHub.
Tracefmt est un moyen d’analyser des journaux supplémentaires à partir du fichier ETL.
Options de ligne de commande ETL d’analyse
Usage: btetlparse [-cfa <output_cfa_filename>] [-hci <output_hci_filename>]
[-pcap <output_pcap_filename>] [-pcapng <output_pcapng_filename>]
[<input_etl_filename>] [<additional_input_etl_filenames>]
-cfa through -pcapng flags parse the etl file into different file types.
-cfa <filename> Data file readable by Frontline protocol analyzers.
-hci <filename> Data file in plain text format.
-pcap <filename> Data file readable by Wireshark protocol analyzers.
-pcapng <filename> Data file readable by Wireshark protocol analyzers.
<input_etl_filename> The is the filename of the ETL file we are trying to parse.
Default is c:\temp\btetw.etl
<additional_input_etl_filenames> BTETLParse can parse multiple ETL files at a time.
Exemple d’utilisation de l’analyse ETL
Déplacez le fichier ETL collecté par les outils Bus pour le dépôt Windows sur GitHub vers le même dossier que BTETLParse dans le package BTP extrait. Ensuite, exécutez :
btetlparse -cfa BthTracing.cfa -hci BthTracing.hci -pcap BthTracing.pcap -pcapng BthTracing.pcapng BthTracing.etl
à partir d’une invite de commandes/console PowerShell
Cette commande analyse BthTracing.etl
tous les types de fichiers disponibles. Pour obtenir une description de chaque type de fichier, consultez Options de ligne de commande ci-dessus.