PCAPdroid
健康养生|14.81MB
下载

分类

首页 > 软件 > 健康养生 > PCAPdroid

  • PCAPdroid(1)
  • PCAPdroid(2)
  • PCAPdroid(3)
  • PCAPdroid(4)

PCAPdroid是一款专为安卓设备打造的开源网络数据包捕获与分析工具,无需获取设备的root权限,就能帮你在各类应用的数据链路中完成抓包操作。借助实时监控与深度分析功能,你可以清晰了解数据包的来源、去向,以及是否包含病毒等可疑信息。这款软件在保护手机安全的同时,还支持通过DNS查询和防火墙规则配置来实现自定义抓包,满足你多样化的使用需求。

PCAPdroid软件使用方式

1、实时抓包

显示为就绪状态后,点击就绪按钮或者上方的开始按钮:arrow_forward:就能启动捕获,随后进入连接页面即可实时查看所有连接情况。

不难发现,这些连接会标注出对应的产生进程,并展示目的域名、协议、端口以及连接状态等基本信息。 1)筛选特定目标

左图借助搜索框筛选特定目标主机后,能看到这些连接当前处于关闭状态(CLOSED),这是由于采用的是短连接场景;随意选中一个连接,可查看其概览信息,涵盖连接持续时长、访问的URL、协议、进程及进程ID,还有产生的流量规模与载荷长度。

2)查看HTTP请求与载荷 另外,借助HTTP及载荷选项,能够清晰查看该TCP连接下所请求的内容和对应的响应内容。

这些文本能够随意复制或导出。 甚至还可以以十六进制格式呈现,只需点击右上角的格式转换按钮就行,就像右图展示的那样:

2、以PCAPNG格式保存并开展分析 1)解除锁定并开启PCAPNG格式的转储功能选项

可存储为PCAPNG格式,该功能需付费解锁,当前解锁价格为13港币;解锁后还能进行TLS解密,在设置中勾选对应选项即可实现。

2)设置数据包转储

数据包的转储主要有三种类型: HTTP服务器转储:安卓系统会开启一个HTTP服务,以此来提供PCAP包;

PCAP文件:直接以PCAP格式文件存储到手机;

UDP导出器:将PCAP文件传输至远程UDP接收端。

没有特殊需求,最直截了当的方式建议选择第二种。

3)实时抓包并保存为pcapng格式

以第二种转储方式为例,点击“就绪”开始抓包后,系统会按照时间格式对生成的数据包文件进行命名。

之后暂停抓包,在文件管理器里找到我们转储的抓包文件:

PCAPdroid软件优势

1、软件界面设计简洁直观,用户易于操作,即便对网络分析不熟悉的用户也能迅速掌握使用方法。

2、用户可设置抓包通知功能,当捕获到特定类型的数据包时,能及时知晓网络状态。

3、该软件兼容多个安卓版本,可在多种手机型号上稳定运行,具备良好的兼容性。

4、这款软件采用轻巧化设计,体积小巧,在用户设备上仅占用较少的存储空间。

PCAPdroid软件亮点

1、轻量级:这是一款占用设备存储空间较少的轻量级应用程序。 2、易于使用:此应用程序拥有简洁直观的用户界面,能让用户轻松完成网络数据包的捕获操作。

3、开源:指用户能够自行对应用程序的源代码进行修改与扩展的软件类型。

4、高度可定制化:用户能够依据自身需求调整捕获参数,并且可以选择捕获特定类型的数据包。

PCAPdroid软件特色

1、提取SNI、DNS查询、HTTP请求、HTTP URL以及远程IP地址 2、记录并核查用户与系统应用程序之间所建立的连接

3、把流量转存到pcap文件、从浏览器导出,或是将其流式发送至远程接收端以开展实时分析

4、创建规则以过滤掉良好的流量并轻松检测异常

5、在已获取root权限的设备上运行其他VPN应用程序的过程中捕获流量!

6、利用配备mitmproxy的应用程序对HTTPS/TLS流量进行解密

PCAPdroid软件测评

PCAPdroid软件之中你可以非常轻松的将各种不同的数据包在三/五次握手的期间给他截取下来,获取数据包之中的内容,为移动网络提供全链路的透明化监控能力。

∨ 展开

详细信息
大小:14.81MB 版本:v1.8.6
分类:健康养生 更新时间:2026-01-09 14:58:07
同类推荐

相关下载

猜你喜欢

热门推荐

下载排行