【ESP8266】ESP8266 sniffer使用示例(基于NONOS SDK)

前言

想接觸ESP8266 sniffer也是比較巧合,因為看到國外論壇一篇文章激發了我的興趣,他是使用ESPduino開發環境的,但我習慣于官方SDK開發,就想著能不能找到相關API接口。一查資料,還真的有。就是ESP8266 sniffer。

根據樂鑫官網顯示,2017年05月05日ESP8266 NONOS SDK已經升級到2.1.0版本了。版本都迭代更新到2.1了,發現自己對Sniffer 相關接口還沒有一定的了解,所以特此寫下本文記錄,也方便后來者學習參考。

建議

建議閱讀本文前請確定自己具備以下基礎,否則可能會有看不懂的地方,包括但不限于:

  • 閱讀ESP8266 NONOS SDK源碼的基礎能力
  • ESP8266開發環境的搭建、燒錄和調試

Sniffer介紹

那么什么是snffer呢?sniffer可以翻譯為混雜模式,ESP8266可以進入該模式,接收空中的 IEEE802.11 包。SDK主要提供的接口有:

接口 說明
wifi_promiscuous_enable 開啟混雜模式
wifi_promiscuous_set_mac 設置 sniffer 模式時的 MAC 地址過濾
wifi_set_promiscuous_rx_cb 注冊混雜模式下的接收數據回調函數,每收到一包數據,都會進入注冊的回調函數。
wifi_get_channel 獲取信道號
wifi_set_channel 設置信道號,用于混雜模式

更具體的詳細說明可以看文檔。

核心代碼

下面放上核心代碼,文件是sniffer.c,主要有兩個初始化:sniffer_initsniffer_init_in_system_init_done,sniffer_init是在user_init里面調用,做一些定時器的初始化,sniffer_init_in_system_init_done是放在ESP8266底層系統初始化后的回調函數(相關API:system_init_done_cb),如果不放在這里調用可能會導致sniffer功能初始化不成功。

channelHop函數和promisc_cb函數是定時器回調函數。

channelHop每調用一次會改變ESP8266掃描WiFi的channel,可在include/sniffer.h修改CHANNEL_HOP_INTERVAL數值,博主工程默認是3000ms。

promisc_cb函數則可以參考SDK文檔的wifi_set_promiscuous_rx_cb API函數說明:「每收到一包數據,都會進入注冊的回調函數」。該函數就是對這些數據包進行處理,然后打印出Client的MAC和AP的MAC。

//省略……

void ICACHE_FLASH_ATTR
channelHop(void *arg)
{
    // 1 - 13 channel hopping
    uint8 new_channel = wifi_get_channel() % 12 + 1;
    os_printf("** hop to %d **\t    Client MAC\t\t    AP MAC\r\n", new_channel);
    wifi_set_channel(new_channel);
}

//省略……

static void ICACHE_FLASH_ATTR
promisc_cb(uint8_t *buf, uint16_t len)
{
    if (len == 12){
        struct RxControl *sniffer = (struct RxControl*) buf;
    } else if (len == 128) {
        struct sniffer_buf2 *sniffer = (struct sniffer_buf2*) buf;
    } else {
        struct sniffer_buf *sniffer = (struct sniffer_buf*) buf;
        int i=0;
        // Check MACs

        // 如果MAC地址和上一次一樣就返回
        if(0==os_memcmp(temp_mac, &sniffer->buf[4], 6)){
            return;
        }

        // 緩存上次的MAC,避免重復打印
        for (i=0; i<6; i++){
            temp_mac[i] = sniffer->buf[i+4];
        }

        #if SNIFFER_TEST
            os_printf("-> %3d: %d", wifi_get_channel(), len);
            printmac(sniffer->buf, 4);
            printmac(sniffer->buf, 10);
            os_printf("\n");
        #endif

        // 判斷client
        for (i=0; i<6; i++) if (sniffer->buf[i+4] != client[i]) return;
        printmac(sniffer->buf, 4);

        os_printf("\r\n");
        os_printf("\trssi:%d\r\n", sniffer->rx_ctrl.rssi);
        os_printf("\tchannel:%d\r\n", sniffer->rx_ctrl.channel);
        os_printf("\trate:%d\r\n", sniffer->rx_ctrl.rate);
        os_printf("\tsig_mode:%d\r\n",sniffer->rx_ctrl.sig_mode);

        // 判斷AP
        //for (i=0; i<6; i++) if (sniffer->buf[i+10] != ap[i]) return;
        //printmac(sniffer->buf, 10);

        //os_timer_disarm(&channelHop_timer);
    }
}

void ICACHE_FLASH_ATTR
sniffer_init(void)
{
    // Promiscuous works only with station mode
    wifi_set_opmode(STATION_MODE);
    
    //省略……

    os_timer_disarm(&channelHop_timer);
    os_timer_setfn(&channelHop_timer, (os_timer_func_t *) channelHop, NULL);
    os_timer_arm(&channelHop_timer, CHANNEL_HOP_INTERVAL, 1);
}

void ICACHE_FLASH_ATTR
sniffer_init_in_system_init_done(void)
{
    // Set up promiscuous callback
    wifi_set_channel(1);
    wifi_promiscuous_enable(0);
    wifi_set_promiscuous_rx_cb(promisc_cb);
    wifi_promiscuous_enable(1);
}

user_main.c初始化代碼如下:

void ICACHE_FLASH_ATTR
system_init_done(void)
{
    sniffer_init_in_system_init_done();
}

void ICACHE_FLASH_ATTR
user_init()
{
    uart_init(115200, 115200);
    os_printf("\r\n\r\nSDK version:%s\n", system_get_sdk_version());
    
    sniffer_init();

    // Continue to 'sniffer_system_init_done'
    system_init_done_cb(system_init_done);
}

另外,如果有時間的話,會考慮分析一下源文件中WiFi相關的結構體(比如struct RxControl),隨后會更新本文。

示例工程

那么下面就放上我測試通過的sniffer使用示例工程??垂こ虒W習使用是最快速的方法。使用本工程可以抓取Client和AP的MAC地址。另外博主已經能成功抓到自己手機的MAC了。

示例工程:

本工程效果圖:

效果圖
效果圖

本文最后編輯時間:2017年6月
本文首發于CSDN:http://blog.csdn.net/yannanxiu/article/details/72778688

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,362評論 6 544
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,577評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事?!?“怎么了?”我有些...
    開封第一講書人閱讀 178,486評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,852評論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,600評論 6 412
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,944評論 1 328
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,944評論 3 447
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 43,108評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,652評論 1 336
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,385評論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,616評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,111評論 5 364
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,798評論 3 350
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,205評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,537評論 1 295
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,334評論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,570評論 2 379

推薦閱讀更多精彩內容