proxypin抓包軟件 v1.1.7 安卓版
30.1MB / 03-11
Packet Capture抓包工具for Android v1.7.2安卓手機版
4.55MB / 10-30
Wicap抓包工具官方最新版for Android v2.8.2安卓手機版
2.28MB / 10-24
黃鳥抓包高級版(抓包和注入工具) v9.2.8.1安卓手機版
13.69MB / 05-08
黃鳥抓包App2025最新版(抓包工具) v2.33.12 安卓版
29.25MB / 05-08
小黃鳥app(HttpCanary)官方版v9.2.8.1
13.69MB / 10-14
爬取怪獸(數(shù)據(jù)爬蟲抓包應(yīng)用軟件)v1.3安卓版
6.79MB / 09-14
抓包精靈(Android系統(tǒng)捕獲和分析工具) v22.1.202024_4_4_22_58
9.23MB / 03-13
SSL抓包神器v1.1.2功能解鎖安卓版
7.21MB / 04-28
-
PCAPdroid抓包工具 v1.8.6 安卓版 系統(tǒng)工具 / 14.8MB
-
自動翻頁器 for Android v2.0.7 安卓手機版 系統(tǒng)工具 / 15.09MB
-
谷歌搜索(網(wǎng)絡(luò)搜索軟件)官方版 v16.28.60 安卓手機版 系統(tǒng)工具 / 197MB
-
空調(diào)萬能遙控赤輝 v1.5.0 安卓手機版 系統(tǒng)工具 / 33.1MB
-
聯(lián)通云電腦 v3.25.10 安卓版 系統(tǒng)工具 / 204.16MB
-
小白提詞器(AI提詞轉(zhuǎn)錄/支持懸浮及音視頻轉(zhuǎn)文字) v1.9.7.0 安卓 系統(tǒng)工具 / 191.4MB
-
anywhere快捷指令 v2.5.5 安卓版 系統(tǒng)工具 / 4.48MB
-
手機文件管理IFile文件夾 v6.2.7 安卓手機版 系統(tǒng)工具 / 82.5 MB
-
Ex文件管理(強大文件管理助手) v2.1.1 安卓手機版 系統(tǒng)工具 / 36.1 MB
-
EX文件管理器(文件管理工具) v1.2.4 安卓手機版 系統(tǒng)工具 / 22.1 MB
詳情介紹
PCAPdroid是一款專為安卓設(shè)備設(shè)計的開源網(wǎng)絡(luò)數(shù)據(jù)包捕獲與分析工具,也就是常說的抓包工具,其憑借其無Root捕獲、實時監(jiān)控與深度分析能力,成為手機端抓包的利器。該工具通過模擬VPN機制繞過系統(tǒng)權(quán)限限制,無需Root即可捕獲設(shè)備流量,并支持導(dǎo)出為PCAP/PCAjpg格式,兼容Wireshark等主流分析軟件。
PCAPdroid抓包工具的核心功能包括實時流量監(jiān)控、HTTP/TLS解密、DNS查詢提取及防火墻規(guī)則配置,可精準識別異常連接、惡意軟件通信及隱私泄露風(fēng)險。用戶可利用其過濾功能定位特定應(yīng)用或協(xié)議的網(wǎng)絡(luò)行為,優(yōu)化通信性能,還能通過流量分析檢測中間人攻擊、數(shù)據(jù)竊取等威脅。此外,PCAPdroid支持UDP流式傳輸、IP歸屬地離線查詢等高級特性,結(jié)合nDPI協(xié)議分類庫,可實現(xiàn)千種應(yīng)用協(xié)議的智能識別,為移動網(wǎng)絡(luò)環(huán)境提供全鏈路透明化監(jiān)控能力,有需要的用戶可以在本站免費下載使用。
功能特色
-記錄并檢查用戶和系統(tǒng)應(yīng)用程序建立的連接
-提取 SNI、DNS 查詢、HTTP URL 和遠程 IP 地址
-通過內(nèi)置解碼器檢查 HTTP 請求和回復(fù)
-檢查完整連接有效負載作為十六進制轉(zhuǎn)儲/文本并將其導(dǎo)出
-解密 HTTPS/TLS 流量并導(dǎo)出 SSLKEYLOGFILE
-將流量轉(zhuǎn)儲到 PCAP 文件,從瀏覽器下載,或?qū)⑵淞魇絺鬏數(shù)竭h程接收器以進行實時分析(例如,wireshark)
-創(chuàng)建規(guī)則來過濾掉良好的流量并輕松發(fā)現(xiàn)異常情況
-通過離線數(shù)據(jù)庫查找識別遠程服務(wù)器的國家和 ASN
-在 root 設(shè)備上,在其他 VPN 應(yīng)用程序運行時捕獲流量
PCAPdroid抓包教程
1、實時抓包
顯示為就緒狀態(tài)后,點擊就緒或上面的開始按鈕:arrow_forward:便可開始捕獲,之后到連接頁面可以實時查看所有的連接:
不難發(fā)現(xiàn),這些連接會標注是哪些APP進程產(chǎn)生,并顯示目的域名、協(xié)議、端口,以及連接狀態(tài)等基本信息。
1)過濾特定目標
左圖通過搜索框過濾特定目標主機,可以看到這些連接目前已經(jīng)是關(guān)閉狀態(tài)(CLOSED),因為用的是短連接場景;任意點選一個連接可以看到概覽信息,包括連接持續(xù)時間,訪問的URL、協(xié)議、進程APP和進程ID,以及產(chǎn)生的流量大小和載荷長度:
2)查看HTTP請求和載荷
此外,HTTP以及載荷選項可以清晰看到這條TCP連接,所請求的內(nèi)容和響應(yīng)的內(nèi)容:
這些文本可以任意復(fù)制或?qū)С觥?/p>
甚至可以顯示為十六進制格式,點擊右上角的格式轉(zhuǎn)換即可,如右圖所示:
2、保存為PCAjpg格式進行分析
1)解鎖并啟用PCAjpg格式轉(zhuǎn)儲選項
存儲為PCAjpg格式,付費后解鎖的功能,目前價格是13港幣即可解鎖,并且解鎖后允許進行TLS解密,在設(shè)置里面勾選即可:
2)設(shè)置數(shù)據(jù)包轉(zhuǎn)儲
數(shù)據(jù)包轉(zhuǎn)儲分為三類:
HTTP服務(wù)器轉(zhuǎn)儲:安卓將會啟動一個HTTP服務(wù),提供PCAP包的下載;
PCAP文件:直接以PCAP格式文件存儲到手機;
UDP導(dǎo)出器:發(fā)送PCAP文件到一個遠程UDP接收器。
沒有特殊需求,最直截了當(dāng)?shù)姆绞浇ㄗh選擇第二種。
3)實時抓包并保存為pcajpg格式
以第二種轉(zhuǎn)儲方式為例,點擊就緒進行抓包,會以時間格式對數(shù)據(jù)包文件進行命名:
之后暫停抓包,在文件管理器里找到我們轉(zhuǎn)儲的抓包文件:
導(dǎo)出到電腦上使用wireshark打開看看
打開后是標準的數(shù)據(jù)包格式和完整交互的報文,包括TCP握手、DNS查詢、TLS握手等,到這一步幾乎已經(jīng)秒殺目前市面上所有的安卓端抓包軟件。
ICMP和UDP也能全部捕獲到
4)wireshark安裝lua插件顯示APP名稱
可選項,官方提供了一個lua腳本,在wireshark中啟用此腳本后,可以看到每一個數(shù)據(jù)幀對應(yīng)的進程APP是誰
前提:
①開啟了PCAPdroid Trailer選項,并禁用了PCAjpg格式(禁用PCAjpg格式依然不影響你轉(zhuǎn)儲PCAP格式文件):
3、解密https/tls報文
解密HTTPS/TLS報文,前提需要安裝一個附加組件,并且使用這個附加組件來啟動app。
1)安裝PCAPdroid-mitm
在設(shè)置頁面勾選TLS解密,點擊下一步會提示你如何安裝附加組件:
2)導(dǎo)出并安裝CA證書
PCAPdroid mitm使用mitmproxy代理TLS會話,因此需要導(dǎo)出PCAPdroid mitmproxy的CA證書,并且在安卓系統(tǒng)設(shè)置里安裝證書,證書名稱任意
3)啟用TLS解密功能
安裝完畢后,使用PCAPdroid mitm打開PCAPdropid,在設(shè)置里便可成功勾選啟用TLS解密功能:
PCAPdroid查ip方法
1、進入連接頁面點擊要查看的應(yīng)用程序的ip活躍連接
2、然后就可以看到ip地址了
常見問題
1、客戶端不信任代理的證書,如何修復(fù)?
對于大多數(shù)應(yīng)用程序,您需要已 root 的設(shè)備才能成功解密 TLS 流量。
2、如何從應(yīng)用程序中提取URL?
您可以點擊 HTTP 連接來顯示其詳細信息,其中包括請求的 URL。但是,大多數(shù)應(yīng)用程序都使用 HTTPS,在這種情況下,需要通過中間人攻擊 (MITM) 解密連接才能提取 URL。有關(guān)詳細信息,請參閱 TLS 解密部分 。如果應(yīng)用程序提供網(wǎng)頁版,則無需解密連接,而是更輕松地在 PC 上的瀏覽器中打開應(yīng)用程序,并通過瀏覽器開發(fā)者工具檢查連接數(shù)據(jù)。
3、為什么要求我創(chuàng)建 VPN?
為了實現(xiàn)無需 root 權(quán)限運行,該應(yīng)用利用 Android VpnService API 在設(shè)備本身上收集數(shù)據(jù)包。不會有任何數(shù)據(jù)離開設(shè)備。
4、我可以捕獲網(wǎng)絡(luò)中其他設(shè)備的流量嗎?
不可以。app僅捕獲其運行的 Android 設(shè)備的流量。
5、為什么我會看到 IP 為 10.215.173.1/.2 的連接?
10.215.173.1 是創(chuàng)建的虛擬接口的 IP 地址。由于app充當(dāng)代理,因此所有連接都具有此源地址。 10.215.173.2 是 PCAPdroid 用于捕獲 DNS 流量的虛擬 IP 地址。
6、我可以捕獲熱點/網(wǎng)絡(luò)共享流量嗎?
這取決于您的操作系統(tǒng)實現(xiàn)。通常情況下,沒有 root 權(quán)限是無法實現(xiàn)的。詳細說明請參閱 https://github.com/emanuele-f/PCAPdroid/issues/20。有一種解決方法可以僅捕獲 HTTP/S 流量,即在 Android 手機上安裝 HTTP 代理,并配置客戶端設(shè)備使用該代理。
7、我連接到 Android 設(shè)備,但未被捕獲
在非 root 模式下,只有出口連接(即由 Android 設(shè)備發(fā)起的連接)會被路由到 VPNService 并被捕獲。如果您從其他設(shè)備發(fā)起到 LAN 的連接(例如 ping),則此類連接不會顯示在app中。大多數(shù)網(wǎng)絡(luò)都位于 NAT 或防火墻之后,因此實際上入口連接只能從設(shè)備連接到您的 LAN。
更新日志
v1.8.6版本
添加TCP導(dǎo)出器轉(zhuǎn)儲模式(pcap-over-ip)
通過API密鑰實現(xiàn)無提示的PCAPdroid捕獲控制
下載地址
人氣軟件
谷歌play服務(wù)框架(Google Play) v25.26.64 官方安卓版
黃鳥抓包App2025最新版(抓包工具) v2.33.12 安卓版
谷歌商店(Google Play Store)官方最新版 v47.0.13-29 安卓版
gg修改器中文版(定制修改應(yīng)用神器) v101.1安卓版
dynamicSpot(模擬靈動島工具) v2.00 安卓版
playstation(PS應(yīng)用游戲商店) v25.5.0 安卓最新版
AppShare(應(yīng)用分享軟件) v4.0.3 安卓版
lsp框架2025最新版(LSPosed) v1.10.1 安卓版
谷歌搜索(網(wǎng)絡(luò)搜索軟件)官方版 v16.28.60 安卓手機版
UltData(手機數(shù)據(jù)恢復(fù)軟件) v3.4.9 安卓手機版
相關(guān)文章
-
directx損壞怎么辦? 6個常用的directx修復(fù)方法全解析
directx修復(fù)是很多電腦用戶在玩游戲或者用某些軟件時經(jīng)常會碰到的煩心事,該怎么解決這個問題呢?詳細請看下文介紹...
-
怎么查看directx版本? 查看directx版本的常用方法匯總
么怎么查看directx版本呢?DirectX是Windows系統(tǒng)中負責(zé)多媒體和游戲圖形處理的核心組件,不同軟件或游戲可能依賴特定版本的DirectX,本文將介紹幾種常用的查看方法...
-
directx怎么更新到最新版本? directx升級指南
很多人都跟我一樣的疑惑,就是DirectX怎么更新,隨著技術(shù)的演進,DirectX 的版本也在不斷更新,電腦安裝的舊版本該怎么更新到新版本呢?下面我們就來看看詳細教程...
-
DirectX安裝程序發(fā)生系統(tǒng)內(nèi)部錯誤怎么辦? DirectX安裝錯誤的原因分析
今天安裝DirectX,安裝到最后的時候彈出“DirectX安裝程序,發(fā)生內(nèi)部錯誤”,下面我們就來看看這個問題的解決辦法...
-
DirectX在游戲和系統(tǒng)修復(fù)起到什么作用? DirectX的作用介紹
irectX能夠解決應(yīng)用程序無法正常啟動的問題,錯誤代碼為0xc000007b,究竟哪些問題是由DirectX引發(fā)的,以及它具體修復(fù)了哪些問題呢?讓我們一起來揭秘...
-
分享一個超神奇的公式! wps表格中對混合內(nèi)容中的分數(shù)求和的技巧
wps表格中有很多內(nèi)容,想要單獨對分數(shù)數(shù)據(jù)進行求和,方法很多,今天我們用“=”+regexp+evaluate+sum這個公式對混合內(nèi)容的分數(shù)求和,詳細如下...
下載聲明
☉ 解壓密碼:www.dbjr.com.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個軟件總是不能下載的請在評論中留言,我們會盡快修復(fù),謝謝!
☉ 下載本站資源,如果服務(wù)器暫不能下載請過一段時間重試!或者多試試幾個下載地址
☉ 如果遇到什么問題,請評論留言,我們定會解決問題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請購買正版。
☉ 本站提供的PCAPdroid抓包工具 v1.8.6 安卓版資源來源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。