抓取手机数据网络的网络包(二)——抓取网络包,并使用wireshark分析

     抓取手机数据网络的网络包。

抓取手机数据网络的网络包(一)——安装adb,并pc连接手机
抓取手机数据网络的网络包(二)——抓取网络包,并使用wireshark分析

前提

  • 因为是抓取手机数据网络的网络包,因此pc连接手机需要采用usb方式,而不能采用wifi方式。
  • 手机打开数据网络,关闭wifi。
  • 本文中adb.zip、adbdriver.zip、tcpdump软件下载

一、安装tcpdump

1、把E盘下面的tcpdump文件上传到手机的/data/local/下面

1)修改手机的/data/local/目录权限,确保可以上传进去

C:\Users\Administrator> adb shell 
shell@m3:/ $ su -
root@m3:/ # chmod 777 /data
root@m3:/ # chmod 777 /data/local

2)上传

C:\Users\Administrator>adb push "E:\tcpdump"  /data/local/tcpdump
3171 KB/s (2041192 bytes in 0.628s)

2、修改tcpdump的权限

C:\Users\Administrator> adb shell 
shell@m3:/ $ su -
root@m3:/ # chmod 6755 /data/local/tcpdump

二、抓包

1、开始抓包,并保存为/sdcard/netCapture.pcap。此时网络数据包在手机上。

1) 如果权限是足够的,可以直接在pc的dos里面执行adb shelll等

E:\360云盘\同步盘\E\desktop\包\adb shell\adb> adb shell /data/local/tcpdump  -i  any   -p -s 0 -w /sdcard/netCapture.pcap

2)如果权限是不足够的,所以不可以直接在dos里面执行adb shelll等。可以按照如下解决:

C:\Users\Administrator> adb shell 
shell@m3:/ $ su -
root@m3:/ #  /data/local/tcpdump  -i  any    -p -s 0 -w /sdcard/netCapture.pcap

2、 按ctrl+c可以停止抓包

3、抓包之后,把手机上的“网络数据包:/sdcard/netCapture.pcap”下载到自己pc机的D盘下面

C:\Users\Administrator>adb pull /sdcard/netCapture.pcap D:\

4、使用wireshark软件分析pc机上的“网络数据包D:\netCapture.pcap”

你可能感兴趣的:(stack-er)