1. 下载一个tcpdump
2. adb push <LocalPath of tcpdump> /data/local/tcpdump
3 ./data/local/tcpdump -p -s 0 -w /sdcard/001.pcap
4. adb pull /sdcard/001.pcap <LocalPath of PcapFile >
5.用winshark分析
上述过程中,tcpdump命令的参数含义如下:
# "-p": disable promiscuous mode (不使用混杂模式)
# "-s 0": capture the entire packet(-s参数用以指定数据包捕获长度,此处指定为0,意为抓取完整的数据包)
# "-w *.pcap": write packets to a file (将结果写入一个pcap文件,而不在终端上直接显示)
参考:http://www.cnblogs.com/anee/archive/2013/09/12/3316139.html
本文详细介绍了如何使用tcpdump命令进行网络数据包捕获,并通过adb命令将捕获的数据包推送到设备,然后使用adb pull命令将数据包从设备拉回本地。最后使用Winshark进行数据包分析,展示了从命令行捕获到分析网络数据的完整流程。
61

被折叠的 条评论
为什么被折叠?



