PCAPdroid是一款专为安卓设备打造的开源网络数据包捕获与分析工具,无需获取设备的root权限,就能帮你在各类应用的数据链路中完成抓包操作。借助实时监控与深度分析功能,你可以清晰了解数据包的来源、去向,以及是否包含病毒等可疑信息。这款软件在保护手机安全的同时,还支持通过DNS查询和防火墙规则配置来实现自定义抓包,满足你多样化的使用需求。
PCAPdroid软件使用方式
1、实时抓包
显示为就绪状态后,点击就绪按钮或者上方的开始按钮:arrow_forward:就能启动捕获,随后进入连接页面即可实时查看所有连接情况。

不难发现,这些连接会标注出对应的产生进程,并展示目的域名、协议、端口以及连接状态等基本信息。 1)筛选特定目标
左图借助搜索框筛选特定目标主机后,能看到这些连接当前处于关闭状态(CLOSED),这是由于采用的是短连接场景;随意选中一个连接,可查看其概览信息,涵盖连接持续时长、访问的URL、协议、进程及进程ID,还有产生的流量规模与载荷长度。

2)查看HTTP请求与载荷 另外,借助HTTP及载荷选项,能够清晰查看该TCP连接下所请求的内容和对应的响应内容。

这些文本能够随意复制或导出。 甚至还可以以十六进制格式呈现,只需点击右上角的格式转换按钮就行,就像右图展示的那样:

2、以PCAPNG格式保存并开展分析 1)解除锁定并开启PCAPNG格式的转储功能选项
可存储为PCAPNG格式,该功能需付费解锁,当前解锁价格为13港币;解锁后还能进行TLS解密,在设置中勾选对应选项即可实现。
2)设置数据包转储

数据包的转储主要有三种类型: HTTP服务器转储:安卓系统会开启一个HTTP服务,以此来提供PCAP包;
PCAP文件:直接以PCAP格式文件存储到手机;
UDP导出器:将PCAP文件传输至远程UDP接收端。
没有特殊需求,最直截了当的方式建议选择第二种。
3)实时抓包并保存为pcapng格式
以第二种转储方式为例,点击“就绪”开始抓包后,系统会按照时间格式对生成的数据包文件进行命名。
之后暂停抓包,在文件管理器里找到我们转储的抓包文件:

PCAPdroid软件优势
1、软件界面设计简洁直观,用户易于操作,即便对网络分析不熟悉的用户也能迅速掌握使用方法。
2、用户可设置抓包通知功能,当捕获到特定类型的数据包时,能及时知晓网络状态。
3、该软件兼容多个安卓版本,可在多种手机型号上稳定运行,具备良好的兼容性。4、这款软件采用轻巧化设计,体积小巧,在用户设备上仅占用较少的存储空间。

PCAPdroid软件亮点
1、轻量级:这是一款占用设备存储空间较少的轻量级应用程序。 2、易于使用:此应用程序拥有简洁直观的用户界面,能让用户轻松完成网络数据包的捕获操作。
3、开源:指用户能够自行对应用程序的源代码进行修改与扩展的软件类型。
4、高度可定制化:用户能够依据自身需求调整捕获参数,并且可以选择捕获特定类型的数据包。

PCAPdroid软件特色
1、提取SNI、DNS查询、HTTP请求、HTTP URL以及远程IP地址 2、记录并核查用户与系统应用程序之间所建立的连接
3、把流量转存到pcap文件、从浏览器导出,或是将其流式发送至远程接收端以开展实时分析
4、创建规则以过滤掉良好的流量并轻松检测异常
5、在已获取root权限的设备上运行其他VPN应用程序的过程中捕获流量!
6、利用配备mitmproxy的应用程序对HTTPS/TLS流量进行解密

PCAPdroid软件测评
PCAPdroid软件之中你可以非常轻松的将各种不同的数据包在三/五次握手的期间给他截取下来,获取数据包之中的内容,为移动网络提供全链路的透明化监控能力。
∨ 展开




走路随身宝
河北航空
健康界
生物谷
心悦壁纸-动漫壁纸
康顾多
全是瑜
免费主题壁纸软件
主题屋
华夏病理
233小游戏
中康体检
贞视力训练
锁机达人
八七零游戏盒子正版
health2
MChmcl启动器
数感星球正版








超自然卡头小抄
特效变音魔术师
音悦
游咔游戏盒
咕咚户外跑步
时光钥匙
肾上线医生端
甘草云管家
医动力医生版
雨见浏览器
芒果浏览器正版
随访易
Trollstore巨魔商店
Star Walk
吉里吉里2模拟器
哈曼卡顿
天马模拟器
idm+