Android Tcpdump抓包WireShark解码数据

第一步获取数据

环境 Windows
  1. 进入cmd
  2. > adb shell => 进入adb shell 命令模式
  3. > tcpdump -s 1500 -w /sdcard/cmx.pcap
  4. 一系列发包收包的操作
  5. 回到cmd命令行中
  6. > adb pull /sdcard/cmx.pcpa c:/test
局部解析
  1. tcpdump -s 后面接的是大小, -w 接的是抓包写入的位置
  2. 上述操作6是将抓包文件取到Windows中

用WireShark解码数据

打开抓到的cmx.pacp文件

这里写图片描述

选中其中的一条数据,如目标端口47708的这条,将UDP转成RTP协议,因为该项目的RTP包承载在UDP上.

这里写图片描述

选择Decode As…选项,弹出一下窗口,再次选择RTP,选择OK.

这里写图片描述

通过加上udp.dstport==47708的过滤条件,如下显示

这里写图片描述

注意观察数据中PT=DynamicRTP-Type-98这个信息,因为这个项目中我们的H264是通过47708端口传输的,所以,我们把这个转成H264步骤如下
选择Edit->Preferences->弹出窗口->Protocols->H264->输入98既可完成配置如图

这里写图片描述

弹出窗口操作

这里写图片描述

填入类型映射

这里写图片描述

完成结果

这里写图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值