-
V1.0.4版本的Android抓包与封包分析工具
资源介绍
本人第一个Android程序,支持抓包(pcap)和对抓包文件进行分析(只支持http分析,自动解压gzip), 本程序无广告,无恶意代码,
如果不能用请告知手机信息和具体问题. Email: humorcolor@163.com
更新说明:
V1.0.4
1.兼容Android4.2
V1.0.3
1.处理展示时间bug
V1.0.2
1.增加部分机型适配
2.增加封包解析时间展示
3.处理长连接解析问题
说明:
1.请确认你的手机已ROOT 或者 能够在电脑上连接ADB
2.请确认你的手机有储存卡(/sdcard)
3.如果你的手机已经有ROOT权限,可以直接使用此应用进行抓包
4.如果没有获取ROOT权限,请使用 ADB命令 将应用生成的[/sdcard/tcpdump]复制到[/ststem/xbin/]目录下,并修改权限为6755后再次运行此应用抓包。
5.抓包文件保存在/sdcard/目录下,文件格式为.pcap
6.所抓取的数据包可以直接打开分析或者在电脑上使用Wireshark打开分析
7.注意在抓包过程中不要切换网络,否则会导致切换后的网络访问无法被抓取
ADB命令示例:
adb root
adb remount
adb pull /sdcard/tcpdump c:\\
adb push c:\\tcpdump /system/xbin/
adb shell chmod 6755 /system/xbin/tcpdump
相关命令备注:
抓包命令:/system/xbin/tcpdump -p -s 0 -w /sdcard/xxxxxx.pcap
查看网卡:/system/xbin/tcpdump -D 或者 netcfg (查看状态为UP的网卡)
复制文件:cp 不成功可以使用 dd if=/sdcard/tcpdump of=/system/xbin/tcpdump
没有写权限:mount -o remount,rw / 和 mount -o remount,rw /system
参考代码:
手机抓包工具V2.0
pyhttpcap-master