在安卓手机上抓包
1、将手机root并连上,记得开启开发者选项,并选择传输文件
2、将tcpdump程序拷到手机里面,可以直接在电脑上操作,也可以用adb
3、使用adb操作手机内核,安卓内核基于linux内核,adb就是用来进入这个内核的
- win+R,进入adb所在文件夹
- adb push c:/Desktop/tcpdump /data/local/tcpdump
- 修改tcpdump权限
adb shell su chmod 777 /data/local/tcpdump
4、抓包
cd /data/local tcpdump -p -vv -s 0 -w /sdcard/capture.pcap
在linux内也可以用tcpdump抓包
sudo apt-get install tcpdump tcpdump -w ~/Downloads/capture.pcap