Android下使用TCPDUMP实现数据抓包教程

 更新时间:2015年02月09日 14:59:46   投稿:junjie  
这篇文章主要介绍了Android下使用TCPDUMP实现数据抓包教程,本文讲解使用抓包工具tcpdump抓取数据,然后使用Wireshark来分析数据,需要的朋友可以参考下

如果想分析Android下 某个APP的网络数据交互,需要在Android手机上抓包,最常用的抓包工具非tcpdump莫属,用tcpdump生成Wireshark识别的 pcap文件,然后将pcap文件下载到电脑上,用电脑上的Wireshark加载pcap文件,通过Wireshark分析tcpdump抓取的数据。

一、安装tcpdump

为Android手机安装tcpdump,首先必须将Android手机root,现在市面上常用的root工具都很傻瓜很强大,推荐使用root精灵,将手机root以后,我们就可以为手机安装tcpdump了。

先下载tcpdump文件, 下载地址:http://xiazai.jb51.net/201502/other/tcpdump.rar

复制代码 代码如下:

adb push tcpdump /sdcard/ 
adb Shell 
su 
cat /sdcard/tcpdump > /system/bin/tcpdump 

上一条命令如果提示没有权限,接着执行如下命令尝试给 /system 目录增加写权限
复制代码 代码如下:

su
mount

在mount结果中找到包含/system的一行,类似如下:
复制代码 代码如下:

/dev/block/platform/msm_sdcc.1/by-name/system /system ext4 ro,seclabel,relatime,data=ordered 0 0 

去处/system前半行,即/dev/block/platform/msm_sdcc.1/by-name/system,执行如下命令:
复制代码 代码如下:

mount -o remount /dev/block/platform/msm_sdcc.1/by-name/system /system 

这个时候/system就拥有写权限了,继续执行:
复制代码 代码如下:

cat /sdcard/tcpdump > /system/bin/tcpdump 
chmod 777 /system/bin/tcpdump 

到此为止,tcpdump就成功安装到了/system/bin/目录下,接着用如下命令还是抓包

二、使用tcpdump抓包

复制代码 代码如下:

tcpdump -i wlan0 -s 0 -w /sdcard/1.pcap 

可以结束时使用Ctrl+c快捷键让tcpdump结束抓包,抓到数据会存到/sdcard/1.pcap文件内

重新打开一个终端(Terminal),执行如下命令

复制代码 代码如下:

adb pull /sdcard/1.pcap . 

1.pcap文件被下载到了终端上的当前目录下

三、安装Wireshark并分析pcap文件

从Wireshark官网https://www.wireshark.org/下 载适合你系统的Wireshark,然后点击你下载后的Wireshark安装包安装好Wireshark,找到刚刚下载好的1.pcap文件,双击 1.pcap文件,1.pcap文件会自动被Wireshark打开。在Wireshark的Filter内输入如下一些过滤条件,可以更加方便地分析数 据来源。

复制代码 代码如下:

tcp.port == 80 //过滤来自80端口的TCP数据 
udp.port == 12345 //过滤来自12345端口的UDP数据 
ip.src == 192.168.0.1 //过滤源IP为192.168.0.1的数据 
ip.dst == 192.168.0.1 //过目的IP为192.168.0.1的数据 

以上过滤条件可以用and跟or相互组合,例如
复制代码 代码如下:

tcp.port == 80 and ip.src == 192.168.0.1 //过滤来自80端口,源IP为192.168.0.1的TCP数
udp.port == 12345 or ip.dst == 192.168.0.1 //过滤来自12345端口的UDP数据,或者目的IP为192.168.0.1的数据

相关文章

  • Android实现自定义View控件的流程详解

    Android实现自定义View控件的流程详解

    这篇文章主要为大家详细介绍了Android中实现自定义View控件的流程,文中的示例代码讲解详细,具有一定的学习价值,感兴趣的小伙伴可以了解一下
    2023-06-06
  • RecyclerView使用详解

    RecyclerView使用详解

    本文主要对RecyclerView的使用进行了详细介绍,文章结尾附上源码下载,具有一定的参考价值,下面跟着小编一起来看下吧
    2017-01-01
  • Android实现登录注册页面(上)

    Android实现登录注册页面(上)

    这篇文章主要为大家详细介绍了Android实现登录注册页面,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2022-04-04
  • Android自定义实现顶部粘性下拉刷新效果

    Android自定义实现顶部粘性下拉刷新效果

    这篇文章主要为大家详细介绍了Android自定义实现顶部粘性下拉刷新效果,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2017-10-10
  • Android使用RecyclerView实现投票系统

    Android使用RecyclerView实现投票系统

    这篇文章主要为大家详细介绍了Android使用RecyclerView实现投票系统,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2019-11-11
  • Android之侧滑菜单DrawerLayout的使用介绍

    Android之侧滑菜单DrawerLayout的使用介绍

    本篇文章主要介绍了Android之侧滑菜单DrawerLayout的使用介绍,可以生成通过在屏幕上水平滑动打开或者关闭菜单,能给用户一个不错的体验效果
    2017-02-02
  • Android Handler消息传递机制

    Android Handler消息传递机制

    Handler是一套 Android 消息传递机制,主要用于线程间通信。用最简单的话描述: handler其实就是主线程在起了一个子线程,子线程运行并生成Message,Looper获取message并传递给Handler,Handler逐个获取子线程中的Message
    2022-12-12
  • Android中使用AndroidTestCase的方法实例

    Android中使用AndroidTestCase的方法实例

    这篇文章主要介绍了Android中使用AndroidTestCase的方法实例,本文直接给出实现代码,需要的朋友可以参考下
    2015-04-04
  • Android设备之间通过Wifi通信的示例代码

    Android设备之间通过Wifi通信的示例代码

    本篇文章主要介绍了Android设备之间通过Wifi通信的示例代码,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2018-01-01
  • Flutter 构建一个常用的页面框架

    Flutter 构建一个常用的页面框架

    大多数 App 中都会有底部导航栏,通过底部导航栏切换实现不同页面之间的切换。在Flutter 中提供了 BottomNavigationBar组件实现底部导航。本篇介绍通过 BottomNavigationBar和 IndexedStack构建最为常见的 App 页面框架。
    2021-05-05

最新评论