使用tcpdump和wireshark对android手机进行网络抓包分析


一个简单的对手机进行网络抓包分析的方法:


1. 编译tcpdump

    从tcpdump的官方网站下载源代码并编译

    tcpdump官方网站: http://www.tcpdump.org/


2. 在手机中安装tcpdump

    只需要把编译好的tcpdump程序拷贝到手机中,并赋予权限

    adb push <TcpdumpLocalBuild> /data/local/tcpdump
     adb shell
    su
    chmod 6755 /data/local/tcpdump

3. 使用tcpdump开始网络抓包

    cd /data/local/

    tcpdump -p -vv -s 0 -w /sdcard/capture.pcap


    更多tcpdump命令使用,参考 http://www.tcpdump.org/manpages/tcpdump.1.html


4. 执行你需要分析的任务


5. 终止网络抓包 (ctrl + C)


6. 将网络抓包数据拷贝回linux下

    adb pull /sdcard/capture.pcap


7. 使用wireshark分析tcpdump的抓包数据

    下载wireshark: http://www.wireshark.org/download.html

    开始分析 - http://wiresharkdownloads.riverbed.com/video/wireshark/introduction-to-wireshark/



郑重声明:本站内容如果来自互联网及其他传播媒体,其版权均属原媒体及文章作者所有。转载目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。