当前位置:首页>手机应用>其他>PCAPdroid
PCAPdroid
  • 类型:其他
  • 版本:v1.7.2
  • 平台:手机应用
  • 更新时间:2024-10-18 13:41:52
  • 大小:11MB
  • 厂商:Emanuele Faranda

PCAPdroid抓包工具系统工具

游戏截图
  • PCAPdroid
  • PCAPdroid
  • PCAPdroid
  • PCAPdroid
  • PCAPdroid

PCAPdroid是一款功能强大的Android网络数据包捕获和分析工具。PCAPdroid提供了强大的过滤功能,允许用户只显示特定协议或特定IP地址的数据包,方便进行针对性分析。PCAPdroid是一款适用于Android设备的网络数据包捕获和分析工具,它不仅提供了实时抓包、过滤特定目标、导出数据包等基本功能,还支持TLS解密、PCAPNG格式转储等高级特性。无论是网络管理员、安全研究员还是开发者,都可以利用PCAPdroid来监控和分析网络流量,解决网络问题。

使用说明

使用说明

1.打开应用程序,并按照提示授予应用程序捕获网络数据包的权限。

2.在应用程序的主界面上,点击“开始”按钮开始捕获网络数据包。

3.在捕获的数据包列表中,可以查看每个数据包的详细信息。

4.用户可以使用分析工具进行数据包的解析和进一步分析。

5.如果需要,可以将捕获的数据包导出到PC端进行离线分析。

PCAPdroid抓包工具抓包指南

1.实时抓包

显示为就绪状态后,点击就绪或上面的开始按钮:arrow_forward:便可开始捕获,之后到连接页面可以实时查看所有的连接:

不难发现,这些连接会标注是哪些APP进程产生,并显示目的域名、协议、端口,以及连接状态等基本信息。

抓包指南1

1)过滤特定目标

左图通过搜索框过滤特定目标主机,可以看到这些连接目前已经是关闭状态(CLOSED),因为用的是短连接场景;任意点选一个连接可以看到概览信息,包括连接持续时间,访问的URL、协议、进程APP和进程ID,以及产生的流量大小和载荷长度:

抓包指南2

2)查看HTTP请求和载荷

此外,HTTP以及载荷选项可以清晰看到这条TCP连接,所请求的内容和响应的内容:

抓包指南3

这些文本可以任意复制或导出。

甚至可以显示为十六进制格式,点击右上角的格式转换即可,如右图所示:

抓包指南4

2.保存为PCAPNG格式进行分析

1)解锁并启用PCAPNG格式转储选项

存储为PCAPNG格式,付费后解锁的功能,目前价格是13港币即可解锁,并且解锁后允许进行TLS解密,在设置里面勾选即可:

抓包指南5

2)设置数据包转储

数据包转储分为三类:

HTTP服务器转储:安卓将会启动一个HTTP服务,提供PCAP包的下载;

PCAP文件:直接以PCAP格式文件存储到手机;

UDP导出器:发送PCAP文件到一个远程UDP接收器。

没有特殊需求,最直截了当的方式建议选择第二种。

抓包指南6

3)实时抓包并保存为pcapng格式

以第二种转储方式为例,点击就绪进行抓包,会以时间格式对数据包文件进行命名:

抓包指南7

之后暂停抓包,在文件管理器里找到我们转储的抓包文件:

抓包指南8

软件特色

- 记录并检查用户和系统应用程序建立的连接

- 提取 SNI、DNS 查询、HTTP 请求、HTTP URL 和远程 IP 地址

- 创建规则以过滤掉良好的流量并轻松发现异常

- 将流量转储到 PCAP 文件中,从浏览器下载,或将其流式传输到远程接收器以进行实时分析(例如,wireshark)

- 结合mitmproxy使用app来解密HTTPS/TLS流量(需要技术知识)

- 在有 Root 权限的设备上,在其他应用程序运行时捕获流量!

软件测评

PCAPdroid抓包工具最新版是一款功能强大、专业实用的手机抓包软件,这款软件采用了简洁直观的操作界面、简单易懂的操作方式,相关用户通过该软件可以一键获取到相应的网络请求信息,包括了URL、参数、响应状态码等等,接着用户便可以实时观察网络数据包以及解决各种网络请求问题,从而能够很好的满足了相关用户的使用需求。

更新日志

v1.7.2

修复已知bug

应用信息
  • 厂商:Emanuele Faranda
  • 包名:com.emanuelef.remote_capture
  • 版本:v1.7.2
  • MD5值:38b3ee2c4fe9a65c8d785d1f7eabb28c
相关版本
推荐标签
热门推荐
专题排行