android 本地抓包

获取数据部分


前提是手机需要root权限,将tcpdump文件放到手机/data/local/目录下      

adb push Downloads/tcpdump /data/local/

然后执行命令

adb shell

su

/data/local/tcpdump -p -vv -s 0 -w /sdcard/capture_qq.pca     //后面这个文件名随便起

这样就开始抓包了!

紧接着执行你想要抓包的应用,最好具体到功能模块!

成功就会显示

tcpdump: listening on wlan0, link-type EN10MB (Ethernet), capture size 65535 bytes
Got 124

执行完相应的模块后就Ctrl+C强行停止,这里的Got 124代表获取的数据,是会变大的

这样就会生成更才定义的文件/sdcard/capture_qq.pca

上面在执行抓包命令时可能会说没有权限,这样的话就还需要给tcpdump文件可执行权限  chmod 777 /data/local/tcpdump

最后将文件从手机里pull出来


分析数据部分


前提是已经装了wireshark ,ubuntu通过命令sudo apt-get install wireshark安装,其他系统去官网下载安装文件安装http://www.wireshark.org/download.html

ubuntu执行命令wireshark启动wireshark

打开刚才pull出来的文件在filter里输入过滤参数,关于过滤规则可以百度。

基本上是查看http类型的数据

选中某一行双击  仔细看数据吧


tcpdump文件下载地址

http://download.csdn.net/detail/chunlongyuan/5118522



牛人http://www.clxp.net.cn/article.asp?id=2288

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值