tcpdump_TCPDUMP for Android(抓TCP数据包工具)

来源:互联网 发布:linux 编译内核作用 编辑:程序博客网 时间:2024/05/20 10:53

手机抓包:

1, 需要root权限
2, 下载tcpdump, 网址: http://download.csdn.net/detail/jimkidgb/3577977
adb push c:/tcpdump /data/local 
3, 
C:\Documents and Settings\huawei>adb shell
root@android:/ # cd /data/local
cd /data/local
root@android:/data/local # chmod 777 tcpdump
chmod 777 tcpdump
root@android:/data/local # ./tcpdump -s 0 -w /data/local/tcpdumplog.pcap
./tcpdump -s 0 -w /data/local/tcpdumplog.pcap
tcpdump: WARNING: wlan0: no IPv4 address assigned
tcpdump: listening on wlan0, link-type EN10MB (Ethernet), capture size 65535 byt
es
4, 在手机端执行相应需要进行抓包分析的操作,执行完成后在命令提示符窗口执行Ctrl+C中断抓包进程
5, 将抓包结果复制至本地 
adb pull /sdcard/capture.pcap c:/
6, 使用Wireshark等工具查看抓包文件capture.pcap



//////////////////////////////////////////////////////////////////

如果要抓TCP数据包,我们可以使用TCPdump工具,类似于windows/linux下使用的这个工具一样。具体方法是

下载tcpdump, 还有个地址是http://www.strazzere.com/android/tcpdump,不知道具体版本。

详细使用请参考http://www.tcpdump.org/里面的文档

你需要root权限,

adb push c:\wherever_you_put\tcpdump /data/local/tcpdumpadb shell chmod 6755 /data/local/tcpdump抓包很简单adb shell tcpdump -p -vv -s 0 -w /sdcard/capture.pcap# "-p": disable promiscuous mode (doesn't work anyway)# "-s 0": capture the entire packet# "-w": write packets to a file (rather than printing to stdout)   ... do whatever you want to capture, then ^C to stop it ...导出adb pull /sdcard/capture.pcap .下载wireshark查看数据包,地址是http://www.wireshark.org/download.html,打开这个数据包,就可以查看数据包内容了。


参考文档:http://prem-android.blogspot.com/2009/03/capture-packets-in-android-tcpdump.html

http://nerdjusttyped.blogspot.com/2009/03/android-binary-solo.html

原创粉丝点击