当前位置:首页 > 安卓软件 > 工具 > pcapdroid抓包工具 v1.8.8

pcapdroid抓包工具

点此纠错

情介绍

pcapdroid抓包工具是一款很实用的可以帮助用户开展抓包的app,能够帮助开发者调节应用程序的无线功能,如API获取和网络请求等,它可显示网络请求的详细信息,开发者可以通过观察实时互联网数据包来定位和处理网络请求问题,软件对数据包进行处理和编解码,便于深层次分析和解决问题,pcapdroid抓包工具适宜开发者和软件设计师和安全发烧友应用,是手机端高效便捷的抓包神器。

pcapdroid抓包工具[图1]

软件免费下载

1、即时抓包

显示的是就绪状态后,点一下准备就绪或上边的开始键:arrow_forward:便能逐渐捕获,之后到联接网页页面能够随时查看全部连接:

不难看出,这种联接会标明都有哪些APP过程造成,并显示目地网站域名、协议书、端口号,及其激活状态等基本信息。

1)过虑特殊总体目标

下左图根据输入框过虑特殊总体目标服务器,能够看见这种联接目前已经是关机状态(CLOSED),而且用是指短链接情景;随意选中一个联接能够看见概述信息内容,包含联接延续时间,用户访问URL、协议书、过程APP和进程ID,及其所产生的流量大小和负载长短:

2)查询HTTP恳求和负载

除此之外,HTTP及其负载选择项可以清晰看到这个TCP联接,所要求的具体内容响应的具体内容:

这种文字可以随意拷贝或导出来。

甚至能显示的是十六进制格式,点击右上角的格式变换就可以,如右图所示:

2、保存为PCAPNG格式展开分析

1)开启并启用PCAPNG格式转储选择项

存放为PCAPNG格式,付钱后解锁的作用,现阶段价是13港元就可以开启,而且开启后容许开展TLS破译,在设置里点选就可以:

2)设定数据包转储

数据包转储分为三类:

HTTP网络服务器转储:安卓系统可能开启一个HTTP服务项目,给予PCAP包的邮免费下载;

PCAP文档:以PCAP格式文档存储在手机;

UDP导出来器:推送PCAP文件到一个远程控制UDP信号接收器。

并没有特殊要求,最直截了当的方法首选是选择第二种。

3)即时抓包并保存为pcapng格式

以第二种转储方法为例子,点一下准备就绪开展抓包,便以时长格式对数据包内容进行取名:

以后中止抓包,在文件浏览器里来找我们转储的抓包文档:

导出来到电脑应用wireshark打开看一下

打开是典型的数据包格式和详细交互的报文格式,包含TCP挥手、DNS查看、TLS挥手等,到这一步基本上已经击杀现在市面上全部的安卓版本抓包手机软件。

ICMP和UDP也可以所有捕获到

4)wireshark组装lua软件表明APP名字

选择项,官方网提供了一个lua脚本制作,在wireshark中开启此脚本制作后,能够看见每一个数据帧相对应的过程APP到底是谁

前提条件:

①打开了PCAPdroid Trailer选择项,并禁止使用了PCAPNG格式(禁止使用PCAPNG格式仍然不影响我们转储PCAP格式文档):

3、破译https/tls报文格式

破译HTTPS/TLS报文格式,前提条件需要安装一个附加组件,而且使用这一附加组件来启动app。

1)组装PCAPdroid-mitm

在设置界面点选TLS破译,点击下一步会提醒你怎么安装附加组件:

2)导出来下载并安装CA资格证书

PCAPdroid mitm应用mitmproxy**TLS对话,所以需要导出来PCAPdroid mitmproxy的CA资格证书,而且在安卓手机系统设置中安装证书,证书名称随意

3)开启TLS破译作用

安装完成后,应用PCAPdroid mitm开启PCAPdropid,在设置中便能取得成功点选开启TLS破译作用:

pcapdroid抓包工具[图2]

软件特点

用户友好性:PCAPdroid的页面简易形象化,易于操作,即使对聚类分析不了解的用户也可以快速入门。

过滤功能:PcapDroid提供了强大的过滤功能,能让用户只显示特殊协议和特殊IP地址的数据包,便捷用户有针对性地剖析。

即时通告:当PCAPdroid捕获到特定类型的数据包时,用户能设通告作用,以便及时掌握互联网情况。

兼容模式:PCAPdroid适用好几个Android版本号,并且可以在多种多样手机的型号上运行,具有较好的兼容模式。

轻量:PcapDroid是一款轻量应用程序,占有机器设备内存空间偏少。

易于使用:该应用程序具备简约直观地用户页面,使用户可以轻松地进行网络抓包。

开源系统:PcapDroid是一款开源系统应用软件,用户可以自己对源代码进行调整和扩展。

相对高度支持定制:用户可以根据实际情况对捕获设定作出调整,然后选择捕获特定类型的数据包。

pcapdroid抓包工具[图3]

软件优势

- 记录并查验用户及系统应用软件创建连接

- 获取 SNI、DNS 查看、HTTP 要求、HTTP URL 和远程 IP 详细地址

- 建立标准以滤掉优良平台流量并轻轻松松出现异常

- 将流量转储到 PCAP 文档中,从网页下载,或将其流式传输到远程控制信号接收器并进行实时监测(比如,wireshark)

- 融合mitmproxy应用app来破译HTTPS/TLS总流量(必须技能知识)

- 在 root 权限设备中,在其他软件程序执行时捕获总流量!

pcapdroid抓包工具[图4]

软件评价

pcapdroid抓包工具是一款专为移动设备设计方案的开源互联网数据包捕获与数据分析工具,其主要功能包含实时流量监测和协议解析也有总流量导出来及安全分析,适用开发者和安全研究员及普通用户开展网络调试与个人隐私保护,通过模拟***体制绕开用户权限限定,不用Root就可以捕获机器设备总流量,适配大部分移动设备,计简约形象化,即便不太熟悉聚类分析的用户也可以快速入门。

应用截图

友评论

0 条评论
(您的评论需要经过审核才能显示)

需要授予该应用的权限

访问网络
        访问网络连接,可能产生GPRS流量
        -------------------------------------
        改变网络状态
        改变网络状态如是否能联网
        -------------------------------------
        改变WiFi状态
        改变WiFi状态
        -------------------------------------
        获取网络状态
        获取网络信息状态,如当前的网络连接是否有效
        -------------------------------------
        获取WiFi状态
        获取当前WiFi接入的状态以及WLAN热点的信息
        -------------------------------------
        读取电话状态
        访问电话状态
        -------------------------------------
        写入外部存储
        允许程序写入外部存储,如SD卡上写文件
        -------------------------------------
        访问外部存储
        访问外部存储的权限
        -------------------------------------
        使用振动
        允许振动
        -------------------------------------