ios设备使用tcpdump抓包

1. iPhone已越狱

2. 打开Cydia, 分别安装Openssh, tcpdump(在搜索中, 搜索openssh, tcpdump)

3. openssh安装成功后, 重启手机

4. iMac端,打开Termimal, 输入ssh root@192.168.1.101(手机连接wifi的ip)

5. 输入密码。(iphone越狱后, 默认用户名root, 密码alpine)

6. 进入shell后, 就可以利用tcpdump进行抓包了


tcpdump抓包:

a.tcpdump -X -s0 -w /tmp.cap  //抓全包写文件

 b.tcpdump -X -s0 host www.qq.com //按host抓包
 c.tcpdump -X -s0 port 14000   //按端口抓包


抓包过程中按ctrl+c停止

TCPdump是一款强大的网络数据包捕获工具,它可以实时地查看和分析计算机网络中的数据包内容。以下是使用tcpdump抓包的基本步骤: 1. 安装tcpdump(Linux):在大多数Linux系统中,tcpdump通常已经预安装了,如果没有,可以通过包管理器如apt或yum进行安装: ```sh sudo apt-get install tcpdump # 或者对于Fedora/Red Hat系列: sudo dnf install tcpdump ``` 2. 打开终端:打开终端窗口。 3. 设置过滤条件:指定你想抓取哪些类型的网络流量,比如源IP、目标IP、端口号等。例如,如果你想抓取所有到80端口的数据包,可以输入: ```sh tcpdump host your-target-ip or port 80 ``` 把`your-target-ip`替换为实际的目标地址。 4. 开始抓包:输入命令后,tcpdump将开始运行,并显示匹配规则的数据包信息。默认情况下,它会将捕获的信息保存到屏幕中,但也可以选择保存到文件,用`-w`选项指定文件名,如: ```sh tcpdump -i interface_name -w packet_capture_file.pcap some_filter ``` `interface_name`替换为你想监听的网络接口。 5. 结束捕获:当你完成抓包操作后,只需按Ctrl+C即可停止tcpdump。 6. 查看结果:你可以使用其他工具,如Wireshark,对捕获的.pcap文件进行更深入的分析。 注意事项: - 在某些系统上可能需要root权限才能访问网络设备。 - 使用过程中注意不要抓取敏感信息,遵守当地法律法规。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值