tcpdump 使用的一些摘要

tcpdump:charls 和fiddler 之前的抓包方法,比较麻烦 


电脑需要安装andrid SDK

手机需要 root

tcpdump权限全开

进入 su

打命令

-》 tcpdump -p -vv -s 0 -w /sdcard/capture.pcap

可以使用Wireshark 查看

https://www.strazzere.com/android/tcpdump

http://blog.csdn.net/u011068702/article/details/52225498

wireshark 过滤规则

==  可以用 eq 代替

查找目的地址的:ip.dst==192.168.101.8

      源地址。        Ip.src==1.1.1.1

过滤端口。目的端口tcp.port == 80

                  源端口。tcp.srcport == 80

协议只要。打 协议名称。如 HTTP

http过滤模式:http.request.method=="GET"

两种条件用 and

http://blog.csdn.net/hzhsan/article/details/43453251

你可能感兴趣的:(tcpdump 使用的一些摘要)