抓取手机数据网络的网络包。
抓取手机数据网络的网络包(一)——安装adb,并pc连接手机 抓取手机数据网络的网络包(二)——抓取网络包,并使用wireshark分析
前提
因为是抓取手机数据网络的网络包,因此pc连接手机需要采用usb方式,而不能采用wifi方式。手机打开数据网络,关闭wifi。
本文中adb.zip、adbdriver.zip、tcpdump软件下载
一、安装tcpdump
1、把E盘下面的tcpdump文件上传到手机的/data/local/下面
1)修改手机的/data/local/目录权限,确保可以上传进去
C:\
Users\
Administrator> adb shell
shell
@m3:/ $ su -
root
@m3:/
root
@m3:/
2)上传
C:
\Users
\Administrator
>adb push
"E:\tcpdump" /
data/
local/tcpdump
3171 KB/s (
2041192 bytes in 0.628s)
2、修改tcpdump的权限
C:\
Users\
Administrator> adb shell
shell
@m3:/ $ su -
root
@m3:/
二、抓包
1、开始抓包,并保存为/sdcard/netCapture.pcap。此时网络数据包在手机上。
1) 如果权限是足够的,可以直接在pc的dos里面执行adb shelll等
E:\360云盘
\同步盘
\E盘
\desktop\包\adb shell
\adb> adb shell /data/local/tcpdump -i any -p -s 0 -w /sdcard/netCapture.pcap
2)如果权限是不足够的,所以不可以直接在dos里面执行adb shelll等。可以按照如下解决:
C:\
Users\
Administrator> adb shell
shell
@m3:/ $ su -
root
@m3:/
2、 按ctrl+c可以停止抓包
3、抓包之后,把手机上的“网络数据包:/sdcard/netCapture.pcap”下载到自己pc机的D盘下面
C:\Users\Administrator>adb pull /sdcard/netCapture.pcap D:\
4、使用wireshark软件分析pc机上的“网络数据包D:\netCapture.pcap”
转载请注明原文地址: https://ju.6miu.com/read-674833.html