Tcpdump&&Wireshark

来源:互联网 发布:岁月号沉船事件 知乎 编辑:程序博客网 时间:2024/05/18 00:35

Tcpdump&&Wireshark

  1. 手机安装好usb驱动(可以连好手机用91助手安装),获取root权限

  2. 下载tcpdump tcpdump.zip

  3. 配置adb,连接手机

  4. adb push tcpdump /data/local/tmp/tcpdump (将tcpdump上传到手机,放到其它目录可能没有权限)

  5. adb shell chmod 6755 /data/local/tmp/tcpdump (tcpdump权限)

  6. 进入root

  7. tcpdump -p -vv -s 0 -w /sdcard/capture.pcap (开始抓包)

    遇到tcpdump: socket: Permission denied 这个错误很可能capture.pcap没权限

    tcpdump -p -vv -s 0 -w capture.pcap

    与tcpdump 一起放在/data/local/tmp/目录

  8. Ctrl + C 中断抓包

  9. adb push capture.pcap capture.pcap 将抓包结果复制到PC

  10. 使用Wireshark 打开capture.pcap察看

0 0
原创粉丝点击