抓取手机数据网络的网络包(二)——抓取网络包,并使用wireshark分析

    xiaoxiao2021-04-18  67

         抓取手机数据网络的网络包。

    抓取手机数据网络的网络包(一)——安装adb,并pc连接手机 抓取手机数据网络的网络包(二)——抓取网络包,并使用wireshark分析

    前提

    因为是抓取手机数据网络的网络包,因此pc连接手机需要采用usb方式,而不能采用wifi方式。手机打开数据网络,关闭wifi。本文中adb.zip、adbdriver.zip、tcpdump软件下载

    一、安装tcpdump

    1、把E盘下面的tcpdump文件上传到手机的/data/local/下面

    1)修改手机的/data/local/目录权限,确保可以上传进去

    C:\Users\Administrator> adb shell shell@m3:/ $ su - root@m3:/ # chmod 777 /data root@m3:/ # chmod 777 /data/local

    2)上传

    C:\Users\Administrator>adb push "E:\tcpdump" /data/local/tcpdump 3171 KB/s (2041192 bytes in 0.628s)

    2、修改tcpdump的权限

    C:\Users\Administrator> adb shell shell@m3:/ $ su - root@m3:/ # chmod 6755 /data/local/tcpdump

    二、抓包

    1、开始抓包,并保存为/sdcard/netCapture.pcap。此时网络数据包在手机上。

    1) 如果权限是足够的,可以直接在pc的dos里面执行adb shelll等

    E:\360云盘\同步盘\E\desktop\包\adb shell\adb> adb shell /data/local/tcpdump -i any -p -s 0 -w /sdcard/netCapture.pcap

    2)如果权限是不足够的,所以不可以直接在dos里面执行adb shelll等。可以按照如下解决:

    C:\Users\Administrator> adb shell shell@m3:/ $ su - root@m3:/ # /data/local/tcpdump -i any -p -s 0 -w /sdcard/netCapture.pcap

    2、 按ctrl+c可以停止抓包

    3、抓包之后,把手机上的“网络数据包:/sdcard/netCapture.pcap”下载到自己pc机的D盘下面

    C:\Users\Administrator>adb pull /sdcard/netCapture.pcap D:\

    4、使用wireshark软件分析pc机上的“网络数据包D:\netCapture.pcap”

    转载请注明原文地址: https://ju.6miu.com/read-674833.html

    最新回复(0)