抓包工具[2]:tcpdump 抓包使用方法

Windows 下,针对手机端的抓包,导出格式为 pcap,使用 WireShark 和 Charles 都可识别。

使用此工具的准备工作:

  1. 确保手机已经拿到 root 权限
  2. 链接手机时,勾选上 USB 调试(定位问题很久找不到原因,有时候被坑在这里)
  3. 手机上已经安装了需要测试的包
  4. 本机已经下载好 adb 和 tcpdump,我存在放在 C:\adb 下

以下我们将 tcpdump 文件从 PC 传到手机端,并执行抓包,导出包

1. 将 tcpdump 从 PC 传到手机上:
C:\adb>adb push C:\adb\tcpdump /sdcard/tcpdump
2. 进入手机系统

利用 adb 建立与手机的链接,进入 shell 交互模式,并切换为 root 身份

C:\adb>adb shell
shell@android:/ $ su
3. 将 tcpdump 从 sdcard 移动到 系统中

必须得将 tcpdump 输出到 /data/local 下面才能使用

shell@android:/ # cat /sdcard/tcpdump > /data/local/tcpdump

这一步可以用 cp 实现,但是一般设备中不包含此命令。
而,这里为什么不用 mv 命令的原因是,会出错:failed on '/sdcard/tcpdump' - Cross-device link


作为 root ,/data 目录我们没有权限直接访问,因为 data 的权限是给 system的,但是 /data/local 是有给到 root 的,所以要进入到 local 下面操作,tcpdump 放到 local 中。

4. 查看权限

进入 /data/local 目录,依然可以参考上图
-rw-r----- root root 645840 2014-05-29 19:57 tcpdump

5. 更改权限
shell@android:/data/local # chmod 775 tcpdump
6. 抓包
shell@android:/data/local # ./tcpdump -p -vv -s 0 -w /sdcard/captrue.pcap
7. 过程显示

tcpdump:listening on eth0


8. 停止

Ctrl+ C

9. 导出抓包结果文件

切换到本地,使用命令,pull 到本地 C:\adb 目录下

C:\adb>adb pull /sdcard/captrue.pcap

此时到 C:\adb 下查找此文件即可,也可 pull 到指定目录下,如桌面:
命令格式为:
adb pull <remote> [<local>]


如果上述步骤执行过程中,会遇到一些问题。

  1. 插上设备以后,必须先执行 adb devices,识别出设备以后,才能执行 abd shell 进入手机系统。

  2. 关于 push 文件到手机中遇到的可能存在的问题

2.1. 如果使用以下命令,会提示 Permission denied,原因是我们没有权限访问 /data/local。
C:\adb>adb push C:\adb\tcpdump /data/local
而,C:\adb>adb push C:\adb\tcpdump /data/local/tcpdump 是否可行,有待验证

2.2. 不能直接放到 sdcard 下:
C:\adb>adb push C:\adb\tcpdump /sdcard
如果不创建一个新的目录,上面的命令会出错,提示 sdcard 是一个目录,不能直接放文件。

  1. 使用 adb shell 时提示 abd server is out of date. killing...

此时是 adb server 端口被占用了,可用如下方法进行解决
3.1. 查看端口号

C:\adb>adb nodaemon server

cannot bind 'tcp:5037'
3.2. 找到端口对应的 pid

C:\adb>netstat -ano | findstr "5037"

3.3. 关闭占用端口的进程

C:\adb>tskill 10220

整个过程如下所示


如此再重新执行 adb shell 即可重新进入

END.

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,816评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,729评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,300评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,780评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,890评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,084评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,151评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,912评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,355评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,666评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,809评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,504评论 4 334
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,150评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,882评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,121评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,628评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,724评论 2 351

推荐阅读更多精彩内容