TCPdump + wireshark

转载 2015年07月10日 14:46:07

最近由于项目需求,对tcpdump现学现用

1、手机获取root权限

         自己下载工具在通过cmd来root手机太繁琐,推荐一个“卓大师刷机专家”刷机工具来完成。,“卓大师”pc版下载地址http://www.dashi.com/product/5.html,下载安装完成后运行,获取root在“实用工具”中

root手机这一步可能会有些问题,我一开始是下载些文件,通过cmd进行root的,结果,手机差点死机了,后来果断放弃,改用这款专门的刷机工具,不过,有些机型可能会有问题,我通过这个软件对g5、g10和g13三部手机进行root,试了n次,发现g5始终root失败,g10和g13成功

2、下载tcpdump,地址  http://www.strazzere.com/android/tcpdump

比如我是下载到d盘根目录下

cmd命令(以下是我的cmd记录):

adb root

adb remount

adb push D:\tcpdump /data/local/ (将tcpdump文件放在手机/data/local/目录中)

adb shell chmod 6755 /data/local/tcpdump   (设置权限)

执行adb shell,进入android的shell环境。

最后执行:/data/local/tcpdump -p -vv -s 0 -w /sdcard/capture.pcap

(想对手机网络数据进行抓包时,就输入这一行)

Ctrl+c 停止抓包

adb pull /mnt/sdcard/capture.pcap d:/   (最后把数据文件.pcap放在d盘根目录中)

三、分析包:

用wireshark打开刚才获取到的pcap文件:


可以看到刚才抓到的包,但其实我只需要看http协议,因此在filter框中输入http来过滤一下。

点击某一个抓到的http包,可以查看它的详细信息:


通过Analyze菜单中的Follow Tcp Stream选项,查看请求响应header以及body的内容:

这样就可以对应用的请求响应进行分析。

当然,wireshark还有许多强大的功能,此处就不一一介绍,请查看相关文档。

 

附:

编译好的tcpdump下载地址:http://www.eecs.umich.edu/~timuralp/tcpdump-arm

Wireshark下载地址:http://www.wireshark.org/download.html


使用tcpdump抓取Android模拟器或真机上的HTTP包

前面我介绍了如何使用Fiddler在真实的Android手机上抓取HTTPS包的方法。但是那个方法有一个比较大的前提条件,就是被分析的应用程序必须支持代理服务器,如果不支持的话则无能为力。然而现实的情...
  • Roland_Sun
  • Roland_Sun
  • 2014年11月25日 16:32
  • 4891

Centos6.5下使用tcpdump抓包并用wireshark分析

在Centos6.5下通过使用tcpdump抓包和wireshark分析包,初步了解抓包和解包。 原创文章欢迎转载,请保留出处。 若有任何疑问建议,欢迎回复。 邮箱:Maxwell_nc@163.co...
  • maxwell_nc
  • maxwell_nc
  • 2015年04月25日 14:25
  • 5572

tcpdump交叉编译及使用

第一步.下载 官方网站:http://www.tcpdump.org/ 需要下载libpcap包和tcpdump包 我下载的版本是:libpcap-1.4.0.tar.gz和tcpdump-4....
  • paomadi
  • paomadi
  • 2013年07月23日 22:34
  • 5433

wireshark+tcpdump

  • 2013年09月26日 14:56
  • 22.32MB
  • 下载

busybox/tcpdump/wireshark

  • 2015年04月03日 10:01
  • 797KB
  • 下载

tcpdump以及wireshark的使用文档

  • 2016年03月14日 22:26
  • 350KB
  • 下载

抓包工具fiddler汉化版、wireshark中文版、tcpdump等

  • 2016年02月03日 10:14
  • 30.87MB
  • 下载

tcpdump 抓包让wireshark来分析

在linux下面用tcpdump 抓包非常方便, 但是抓的包要提取出来进行分析, 还是得用wireshark来过滤分析比较方便。   下面先介绍一下 TCPDUMP 的使用   例:tcpdu...
  • langeldep
  • langeldep
  • 2011年01月21日 13:48
  • 64110

tcpdump说明,注意与wireshark完美结合

简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者的定义对网络上的数据包进行截获的包分析工具。 tcpdump可以将网络中传送的数...
  • epeaktop
  • epeaktop
  • 2017年07月14日 11:07
  • 746

Android利用tcpdump和wireshark抓取网络数据包

主要介绍如何利用tcpdump抓取andorid手机上网络数据请求,利用Wireshark可以清晰的查看到网络请求的各个过程包括三次握手,但相对来说使用Fiddler进行网络数据抓包和展现更方便,优点...
  • gufeilong
  • gufeilong
  • 2016年04月28日 19:16
  • 397
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:TCPdump + wireshark
举报原因:
原因补充:

(最多只允许输入30个字)