Udostępnij przez


Analizowanie protokołu Bluetooth ETL (BTETLParse.exe)

Narzędzie analizy Bluetooth ETL wyodrębnia ślady HCI z plików ETL zawierających skompresowane dane Bluetooth.

To narzędzie jest przeznaczone do analizowania plików ETL zbieranych przy użyciu narzędzi magistrali dla repozytorium Windows w usłudze GitHub.

Tracefmt is a way to parse additional logs from the ETL file.

Opcje wiersza polecenia analizy ETL

Usage: btetlparse [-cfa <output_cfa_filename>] [-hci <output_hci_filename>]
[-pcap <output_pcap_filename>] [-pcapng <output_pcapng_filename>]
[<input_etl_filename>] [<additional_input_etl_filenames>]

    -cfa through -pcapng flags parse the etl file into different file types.

    -cfa <filename>         Data file readable by Frontline protocol analyzers.

    -hci <filename>         Data file in plain text format.

    -pcap <filename>        Data file readable by Wireshark protocol analyzers.
        
    -pcapng <filename>      Data file readable by Wireshark protocol analyzers.

    <input_etl_filename>    The is the filename of the ETL file we are trying to parse.
                                Default is c:\temp\btetw.etl

    <additional_input_etl_filenames>    BTETLParse can parse multiple ETL files at a time.

Przykład użycia analizy ETL

Przenieś plik ETL zbierany przez narzędzia magistrali dla repozytorium Windows w witrynie GitHub do tego samego folderu co BTETLParse w wyodrębnionym pakiecie BTP. Then run:

  • btetlparse -cfa BthTracing.cfa -hci BthTracing.hci -pcap BthTracing.pcap -pcapng BthTracing.pcapng BthTracing.etl z poziomu wiersza polecenia/konsoli programu PowerShell

To polecenie analizuje BthTracing.etl wszystkie dostępne typy plików. Zobacz Opcje wiersza polecenia powyżej, aby uzyskać opisy każdego typu pliku.