使用wireshark查看安卓抓包数据
WireShark是知名的抓包工具,开发必备!
使用tcpdump捕获手机网络通信数据
tcpdump下载地址:http://www.tcpdump.org/,测试环境需要安装Android SDK环境。
将用于手机的tcpdump放入手机中 :
adb push c:\tcpdump /data/local/tcpdump
更改tcpdump的权限:
adb shell su chmod +x /data/local/tcpdump
抓包并保存用于wireshark分析
运行命令开始抓包:/data/local/tcpdump -p -vv -s 0 -w /sdcard/capture.pcap
按Ctrl+C停止
将生成的文件保存拉出到本地用于分析adb pull /sdcard/capture.pcap c:/
使用wireshark查看导出文件
打开导出的capture.pcap文件
右键follow tcp stream 可以更好的查看包信息
使用规律器过滤: