使用条件
手机需要root。
原理
利用linux下的抓包程序(tcpdump)将数据包存储在手机sd卡上,再在PC上使用Wireshark分析数据包。
使用方法
安装tcpdump
-
将tcpdump拷入手机sd卡
-
在手机上使用文件管理器把tcpdump移入/system/xbin目录下
-
使用文件管理器更改tcpdump的权限为可执行
使用tcpdump
通过命令行,或在手机终端中调用下面的命令:
tcpdump -p -vv -s 0 -w /sdcard/capture.pcap
注:上面的命令无法监听wifi数据包
使用Wireshark
把手机中的/sdcard/capture.pcap文件拷出,用Wireshark打开进行分析。
相关软件
-
Wireshark