Partilhar via


Análise ETL Bluetooth (BTETLParse.exe)

A ferramenta de análise Bluetooth ETL extrai vestígios HCI de arquivos ETL contendo dados Bluetooth compactados.

Esta ferramenta destina-se a analisar arquivos ETL coletados usando as ferramentas de barramento para Windows Repo no GitHub.

Tracefmt is a way to parse additional logs from the ETL file.

Opções de linha de comando de análise ETL

Usage: btetlparse [-cfa <output_cfa_filename>] [-hci <output_hci_filename>]
[-pcap <output_pcap_filename>] [-pcapng <output_pcapng_filename>]
[<input_etl_filename>] [<additional_input_etl_filenames>]

    -cfa through -pcapng flags parse the etl file into different file types.

    -cfa <filename>         Data file readable by Frontline protocol analyzers.

    -hci <filename>         Data file in plain text format.

    -pcap <filename>        Data file readable by Wireshark protocol analyzers.
        
    -pcapng <filename>      Data file readable by Wireshark protocol analyzers.

    <input_etl_filename>    The is the filename of the ETL file we are trying to parse.
                                Default is c:\temp\btetw.etl

    <additional_input_etl_filenames>    BTETLParse can parse multiple ETL files at a time.

Análise ETL Exemplo de uso

Mova o arquivo ETL coletado pelas ferramentas de barramento para Windows Repo no GitHub para a mesma pasta que BTETLParse dentro do pacote BTP extraído. Then run:

  • btetlparse -cfa BthTracing.cfa -hci BthTracing.hci -pcap BthTracing.pcap -pcapng BthTracing.pcapng BthTracing.etl a partir de um prompt de comando/console do PowerShell

Este comando analisa todos os tipos de BthTracing.etl arquivo disponíveis. Consulte Opções de linha de comando acima para obter descrições de cada tipo de arquivo.