프로토콜
1. L2CAP
프로토콜 스택에서 중요한 역할을 하는 계층 중 하나로, 주로 상위 계층과 하위 계층 간의 데이터 전송을 관리하는 기능을 수행
2. RFCOMM
Bluetooth 프로토콜 스택의 상위 계층에서 사용되는 통신 프로토콜로, 주로 시리얼 포트 에뮬레이션을 제공하는 역할. 이는 Bluetooth를 통해 무선으로 시리얼 포트 통신을 가능하게 하며, 물리적 케이블을 대체하여 다양한 디바이스 간에 데이터를 교환할 수 있게함
Bluetooth 로그 취득 방법
1. 개발자 옵션 활성화
- [설정] - [태블릿 정보] - [소프트웨어 정보] - 빌드 번호 7회 연속 선택
2. 블루투스 HCI 스누프 로그 사용
- 블루투스 HCI 스누프 로그 사용을 사용 설정으로 변경 후 블루투스를 한번 껐다 켜주는 게 좋습니다.
3. Bluetooth 연결
4. 패킷 로그 취득
btsnoop_hci.log 파일 취득
아래 3가지 방법 중 가능한 방법 확인
1) 내장 메모리에서 확인
2) adb devices - adb shell - cd mnt/sdcard
3) adb devices - adb shell - cd data/local/storage/emulated/0
위 방법으로 btsnoop_hci.log 파일 확인이 안된다면 아래의 방법 활용
adb bugreport > bugreport.zip
5. 와이어샤크
- 취득한 btsnoop_hci.log를 와이어샤크에서 확인
분석 내용
L2CAP 프로토콜 데이터 송수신 패킷 내 Frame is out of any 'connection handle' session 오류 확인
분석 예상 원인 |
암호화 키 동기화 문제
|
해결 방법 |
암호화 키 확인 및 동기화:
|
결론 |
암호화가 적용된 Bluetooth 패킷이 제대로 해석되지 않을 때, Wireshark에서 "Frame is out of any 'connection handle' session" 오류가 발생할 수 있습니다. 이 오류는 주로 암호화 키 동기화 문제, 암호화 상태 불일치, 패킷 무결성 검사 실패, 또는 Wireshark의 해석 문제와 연관이 있습니다. 암호화된 통신이 제대로 이루어질 수 있도록, 위의 해결 방법을 시도해보세요. 추가적으로 문제가 발생하는 특정 상황이나 패킷에 대한 세부 정보를 제공해 주시면 더 구체적인 조언을 드릴 수 있습니다. |
'보안 > 서버&네트워크' 카테고리의 다른 글
와이어샤크를 활용한 네트워크 패킷 분석 - (2) 필터링 (0) | 2024.08.28 |
---|---|
와이어샤크를 활용한 네트워크 패킷 분석 - (1) 설치 (0) | 2024.08.28 |
암호화 방식 - AES256, Base64, URL Encoding Decoding (0) | 2024.08.23 |
버프스위트(Burp Suite)를 활용한 모의해킹 - (5) SSL Scan 활용하기 (0) | 2024.06.17 |
[서버측 공격] Metasploitable 설치 (0) | 2024.06.13 |