官方固件上直接跑 BLE Spam 的 Flipper 工具
Flipper-zero-on-dwgx 是一套能在官方固件 OFW 上直接跑的 Flipper Zero app 包, 核心是 BLE Spam, 顺带打包了我整理过的 SD 卡资源。第三方固件里那些好用的 BLE Spam 基本都靠 RAW HCI 硬怼蓝牙栈, 不刷魔改固件跑不了; 我不想为一个功能换整套系统, 就重写了一个不依赖魔改固件的版本。
核心是 x_ble_spam, 一个 8KB 出头的 .fap。它不碰 RAW HCI, 改用官方公开的 furi_hal_bt_extra_beacon_* API 发广播, 不跟系统蓝牙栈打架, 也就不用换固件。仿了 39 种设备的广播, 苹果 Proximity Pair / Nearby Action、三星 EasySetup、Google Fast Pair、Windows Swift Pair 都覆盖。操作上方向键切设备, OK 开关广播, BACK 退出, 长按翻页。
踩过几个协议坑记一下。苹果 Proximity Pair 的电池字节要 rand() % 16, 不是 % 10, 否则 Beats 耳机不弹框。Nearby Action 的 Continuity type 填 0x0F, flags 用 0xC0; 模拟加入 AppleTV 则是 0xBF。BLE 地址类型必须 GapAddressTypeRandom, MAC 前两位强制 0xC0 才符合协议。Setup New iPhone、iOS17 Crash 这类系统弹窗新版 iOS 已经官方修了, 是协议时效问题, 不是代码的锅。
仓库里还放了我 SD 卡的资源快照, 按 Bluetooth / NFC / Sub-GHz / GPIO / Infrared / Games 分类, 外加一份链接验证过还活着的社区导航。打包前把敏感的都删了——交通卡 dump、U2F 私钥、FindMy 信标私钥、BT HID 配对密钥, 还有带自家 SSID 的扫描日志, 留着就是隐私风险。
custom_apps/x_ble_spam 是我自己写的, 个人用, 不做二次分发。SD 卡里那些第三方 .fap 版权归原作者, 这里只是学习镜像。测试限定在自己的设备上, 别乱来。