1. 下载一个tcpdump
2. adb push <LocalPath of tcpdump> /data/local/tcpdump
3 ./data/local/tcpdump -p -s 0 -w /sdcard/001.pcap
4. adb pull /sdcard/001.pcap <LocalPath of PcapFile >
5.用winshark分析
上述过程中,tcpdump命令的参数含义如下:
# "-p": disable promiscuous mode (不使用混杂模式)
# "-s 0": capture the entire packet(-s参数用以指定数据包捕获长度,此处指定为0,意为抓取完整的数据包)
# "-w *.pcap": write packets to a file (将结果写入一个pcap文件,而不在终端上直接显示)
参考:http://www.cnblogs.com/anee/archive/2013/09/12/3316139.html