tcpdump工具使用方法
简介: tcpdump,即dump the traffic on a network,根据使用者的定义对网络上的数据包进行截获的包分析工具。
-
下载tcpdump到本地,地址:http://www.strazzere.com/android/tcpdump2.
-
ADB连接设备
adb push /mnt/c/your_local_path/tcpdump /data/local/tcpdump
-
修改tcpdump权限
adb shell chmod 6755 /data/local/tcpdump
-
获取设备的root权限
adb devices #拉取设备列表 adb root #以root方式使用 adb remount #获取设备root权限 adb shell #进入设备 手机用户可以adb shell进入后,通过su命令获取root权限
-
执行tcpdump命令
cd /data/local tcpdump -i any -p -C 10 -w /sdcard/capture.pcap 参数解释: "-C": each 10M one package "-i any": listen on any network interface "-p": disable promiscuous mode "-w": write packets to a file
-
拉取数据,并使用wireshark打开分析
adb pull /sdcard/capture.pcap /mnt/c/temp
这里仅仅介绍基本使用方法和步骤,其实tcpdump支持更多有用的参数,例如过滤host或者端口号等,大家使用到的时候自行谷歌即可。