用于在 ESP32 被发送未记录的 hci 蓝牙命令 (CVE-2025-27840) 时,获取蓝牙模块行为功耗轨迹的固件。
当 ESP32 收到命令时,它会切换一个 GPIO 引脚以触发功耗轨迹采集。我建议使用 trace hook 在蓝牙控制器任务被调度时执行此操作。你可以在 trigger-mechanisms 文件夹中查看触发机制。
该代码兼容 ESP-IDF v5.0.8 和 v5.0.9,并根据 Espressif 的 controller_hci_uart_esp32 示例进行了改编。
你可以在 docs 文件夹中查看完整详细的技术文章和复现步骤。
用于测试发送和接收 hci 命令的 Python 脚本(使用 pyserial 编写)可以在 scripts 文件夹中找到。