Mac 安装wireshark 2.0抓取iOS移动设备网络数据包

Mac 安装wireshark 2.0 以上版本

打开网卡,允许wireshark访问
安装好xquartz和wireshark之后,需要打开网卡,允许wireshark访问。打开网卡的命令是 sudo chmod 777 /dev/bpf*
每次重启电脑都需要设置,要不报错:The capture session could not be initiated (failed to set hardware filter to promiscuous mode)
Please check to make sure you have sufficient permissions, and that you have

capture filter:
Protocol(协议):
可能的值: ether, fddi, ip, arp, rarp, decnet, lat, sca, moprc, mopdl, tcp and udp.
如果没有特别指明是什么协议,则默认使用所有支持的协议。

Direction(方向):
可能的值: src, dst, src and dst, src or dst
如果没有特别指明来源或目的地,则默认使用 “src or dst” 作为关键字。
例如,”host 10.2.2.2”与”src or dst host 10.2.2.2”是一样的。

Host(s):
可能的值: net, port, host, portrange.
如果没有指定此值,则默认使用”host”关键字。
例如,”src 10.1.1.1”与”src host 10.1.1.1”相同。
http.host==’120.52.72.66’

Mac获取iOS网络请求包数据

idevice_id -l 获取到iOS设备udid,
用到rvictl -s udid 开启网络映射,
➜ ~ rvictl -s 3dbeec7728a43059ee1e20c40ea
Starting device 3728a43059ee1e20c40ea [SUCCEEDED] with interface rvi0

wireshark 通过rvi0网卡抓取网络数据包
rvictl -x udid 断开网络映射。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值