wireshark抓包android APP

本文简单讲一下如何通过wireshark对android的APP进行抓包,方式和工具很多,这里只是简单介绍两种。

一 通过wifi的模式

首先在PC上开一个热点,可以自己命令行设置或者360wifi等,然后手机通过wifi连入这个热点,打开wireshark抓包这个无线网卡

二 通过wireshar+tcpdump进行抓包

这个一般来说实时性不强,不过也有方法实时抓包,今天暂且不讲

1 手机root,开启开发者模式,启动USB debug模式

2 本地安装android SDK

3 tcpdump一般手机上自带,如果没有的话,下载后上传到手机

adb shell

su

chmod 777 /data/local

退出shell

adb root

adb push D:\tcpdump /data/local/tcpdump

启动并运行dump,并且保存信息文件,命令是(如果不是自带的tcpdump,需要加上tcpdump的路径):

adb shell tcpdump -i any -p -s 0 -w /sdcard/my.pcap
5.将my.pcap文件pull到电脑上,命令是: 
adb pull /sdcard/my.pcap D:/capture

最后在电脑上用Wireshark打开my.pcap文件就可以分析了。

Avatar photo

About Blackford

这是个最好的时代,这是个最坏的时代,这是个充满希望的春天,这是个令人绝望的冬天,我们前面什么都有,我们前面什么都没有。梦想,让我们一次次的走远,又一次次的回头,一个关于人生的梦想还在不断奔跑,带着喜悦和疼痛,不过一切才刚刚开始,并且直到今天也远远没有结束
This entry was posted in 架构运维. Bookmark the permalink.

发表评论

电子邮件地址不会被公开。 必填项已用*标注