




PCAPdroid是一款安卓手机端通用的抓包工具,软件中的功能都是很便捷很实用的,用户不需要获取root权限就可以对手机中的应用进行抓包,或者进行实时监控,精准识别各种异常的网络状况和各种隐私安全问题,也能通过工具来获取各种应用的IP权限,是玩机必备的App!
1、实时抓包
显示为就绪状态后,点击就绪或上面的开始按钮:arrow_forward:便可开始捕获,之后到连接页面可以实时查看所有的连接:
不难发现,这些连接会标注是哪些APP进程产生,并显示目的域名、协议、端口,以及连接状态等基本信息。
1)过滤特定目标
左图通过搜索框过滤特定目标主机,可以看到这些连接目前已经是关闭状态(CLOSED),因为用的是短连接场景;任意点选一个连接可以看到概览信息,包括连接持续时间,访问的URL、协议、进程APP和进程ID,以及产生的流量大小和载荷长度:
2)查看HTTP请求和载荷
此外,HTTP以及载荷选项可以清晰看到这条TCP连接,所请求的内容和响应的内容:
这些文本可以任意复制或导出。
甚至可以显示为十六进制格式,点击右上角的格式转换即可,如右图所示:
2、保存为PCAPNG格式进行分析
1)解锁并启用PCAPNG格式转储选项
存储为PCAPNG格式,付费后解锁的功能,目前价格是13港币即可解锁,并且解锁后允许进行TLS解密,在设置里面勾选即可:
2)设置数据包转储
数据包转储分为三类:
HTTP服务器转储:安卓将会启动一个HTTP服务,提供PCAP包的下载;
PCAP文件:直接以PCAP格式文件存储到手机;
UDP导出器:发送PCAP文件到一个远程UDP接收器。
没有特殊需求,最直截了当的方式建议选择第二种。
3)实时抓包并保存为pcapng格式
以第二种转储方式为例,点击就绪进行抓包,会以时间格式对数据包文件进行命名:
之后暂停抓包,在文件管理器里找到我们转储的抓包文件:
导出到电脑上使用wireshark打开看看
打开后是标准的数据包格式和完整交互的报文,包括TCP握手、DNS查询、TLS握手等,到这一步几乎已经秒杀目前市面上所有的安卓端抓包软件。
ICMP和UDP也能全部捕获到
4)wireshark安装lua插件显示APP名称
可选项,官方提供了一个lua脚本,在wireshark中启用此脚本后,可以看到每一个数据帧对应的进程APP是谁
前提:
①开启了PCAPdroid Trailer选项,并禁用了PCAPNG格式(禁用PCAPNG格式依然不影响你转储PCAP格式文件):
3、解密https/tls报文
解密HTTPS/TLS报文,前提需要安装一个附加组件,并且使用这个附加组件来启动app。
1)安装PCAPdroid-mitm
在设置页面勾选TLS解密,点击下一步会提示你如何安装附加组件:
2)导出并安装CA证书
PCAPdroid mitm使用mitmproxy代理TLS会话,因此需要导出PCAPdroid mitmproxy的CA证书,并且在安卓系统设置里安装证书,证书名称任意
3)启用TLS解密功能
安装完毕后,使用PCAPdroid mitm打开PCAPdropid,在设置里便可成功勾选启用TLS解密功能:
1、记录并检查用户和系统应用程序建立的连接。
2、提取SNI、DNS查询、HTTP URL和远程IP地址。
3、通过内置解码器检查 HTTP 请求和回复。
4、检查完整连接有效负载作为十六进制转储/文本并将其导出。
5、解密HTTPS/TLS流量并导出SSLKEYLOGFILE。
6、将流量转储到PCAP文件,从浏览器下载,或将其流式传输到远程接收器以进行实时分析(例如,wireshark)。
7、创建规则来过滤掉良好的流量并轻松发现异常情况。
8、通过离线数据库查找识别远程服务器的国家和ASN。
9、在root设备上,在其他VPN应用程序运行时捕获流量。
1、软件是一款轻量级应用,体积小,为用户省出更多手机内存空间。
2、根据实时抓包参数,用户可以自定义对参数进行修改。
3、界面简洁,可快速找到需求功能,轻松进行网络抓包。
4、支持多个型号的安卓手机,有很好的兼容性。
1、客户端不信任代理的证书,如何修复?
对于大多数应用程序,您需要已root的设备才能成功解密TLS流量。
2、如何从应用程序中提取URL?
您可以点击HTTP连接来显示其详细信息,其中包括请求的URL。但是,大多数应用程序都使用HTTPS,在这种情况下,需要通过中间人攻击 (MITM) 解密连接才能提取URL。有关详细信息,请参阅TLS解密部分 。如果应用程序提供网页版,则无需解密连接,而是更轻松地在 PC 上的浏览器中打开应用程序,并通过浏览器开发者工具检查连接数据。
3、为什么要求我创建VPN?
为了实现无需root权限运行,该应用利用Android VpnService API在设备本身上收集数据包。不会有任何数据离开设备。
4、我可以捕获网络中其他设备的流量吗?
不可以。app仅捕获其运行的Android设备的流量。
5、为什么我会看到IP为10.215.173.1/.2 的连接?
10.215.173.1是创建的虚拟接口的IP地址。由于app充当代理,因此所有连接都具有此源地址。 10.215.173.2是PCAPdroid用于捕获DNS流量的虚拟IP地址。
6、我可以捕获热点/网络共享流量吗?
这取决于您的操作系统实现。通常情况下,没有root权限是无法实现的。详细说明请参阅 https://github.com/emanuele-f/PCAPdroid/issues/20。有一种解决方法可以仅捕获HTTP/S流量,即在Android手机上安装HTTP代理,并配置客户端设备使用该代理。
7、我连接到Android设备,但未被捕获
在非root模式下,只有出口连接(即由Android设备发起的连接)会被路由到VPNService并被捕获。如果您从其他设备发起到LAN的连接(例如ping),则此类连接不会显示在app中。大多数网络都位于NAT或防火墙之后,因此实际上入口连接只能从设备连接到您的 LAN。
更新日志
v1.8.6版本
添加TCP导出器转储模式(pcap-over-ip)
通过API密钥实现无提示的PCAPdroid捕获控制
软件信息
口碑绝赞的软件佳作

谷歌翻译google"
谷歌翻译google是一款超级专业值得推荐的翻译软件,软件拥有超级全面的翻译功能,这款软件不论是文字、语音还是图片都可以轻松的进行翻译,谷歌翻译google绝对带给你最专业最值得推荐的翻译体验,平时生活或者工作中需要这款软件的小伙伴不要错过了。"
天气通"
天气通app是一款精准的手机天气预报软件,用户可以通过天气通app了解未来五天内的天气情况,支持查询超全国3000+不同城市,还包括了空气质量、雾霾提醒等多种天气类目,软件目前支持中文,预报也十分精准,有需要的用户快来下载体验吧!"
scene工具箱"
scene工具箱支持优化处理安卓机广告的手机系统插件,简单设置轻松上手,全程永久性免费提供切实帮助。查看每个软件权限使用情况,从而开启绿色防护模式,添加模块化组件信息,24小时在此自学成才,通过使用说明等教程获取更全面的使用帮助信息。帧率优化实时监控,全面掌握手机运行,多模式切换,数据展示更加直观,调试更加方便。"
lemon8"
lemon8是字节跳动旗下打造的一款种草类软件,别名小黄书,主打美妆、美食、时装、旅游等等的分享,高精准用户的社群平台,发现更多生活当中的精彩!lemon8是转为海外市场打造,类似于小红书,但是拥有全新的社交模式,群体区别还是很大的,想体验的可以来本站下载试试哦!"
8x8x视频"
8x8x视频是一款十分值得推荐给大家的专业影视播放器App,平台内拥有十分全面的内容,在这里不论是电影还是电视剧,不论是国内、欧美日韩还是港台出品的作品都可以在这里轻松的解锁观看,平台还有强大的投屏功能,你可以轻松的在这里进行下载或者缓存,让你没有网络的时候也可以轻松观看!"
shizuku"
shizuku是一个非常好用的手机系统工具,更好的优化我们的手机系统,同时可以给更多的用户带来了安全且便捷的手机使用效果,对一些手机的参数进行更加直观的浏览和修改,带给你更好的参数的使用效果。其中所有功能无需root权限也能使用,搭配贴心的引导功能,所有用户均可上手完成设置。shizuku不论是针对root用户还是非root用户都是免费的,只是操作不同而已,放心下载!"
哪吒浏览器"
哪吒浏览器是一款毋庸置疑值得推荐的手机端必备浏览器工具,平台拥有强大的内置引擎搭配丰富的资源,你可以在这里轻松的搜索各种内容,不论是影视资源、小说、动漫、游戏安装包还是热点资讯等你都可以轻松的获取,简洁的界面,清爽的使用体验,喜欢的用户快来下载吧!"
番茄小说"
番茄小说是一款拥有海量小说资源的阅读软件,软件为用户提供超多正版小说,支持免费进行观看,用户将感受阅读带来的乐趣。并且,番茄小说还有多个小说分区让你进行浏览,用户可以快速找到自己喜欢的作品,打开网络小说的世界,致力于为用户带来一站式的小说阅读服务。此外,番茄小说还拥有非常强大的搜索引擎,用户只需在搜索栏输入自己想看的小说名字,即可一键进行全网搜索资源,极大的增加了软件的实用性。"同类最新
热门标签